
PoC-Exploit für CVE-2025-7753 — Zeitbasierte SQL-Injection im Online Appointment Booking System 1.0 über den Parameter `username`. Exploit in C geschrieben und nutzt libcurl.
Autor: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
Sicherheitslücke: Nicht authentifizierte, zeitbasierte SQL-Injection
Eine kritische SQL-Injection-Sicherheitslücke besteht in Online Appointment Booking System 1.0 (Code‑Projects) in der Datei
/admin/adddoctor.php. Der Parameter username wird nicht ordnungsgemäß bereinigt, sodass entfernte Angreifer beliebige SQL-Abfragen ausführen können (zeitbasiert, fehlerbasiert, UNION-basiert, boolesch).
Dieses Repository stellt den ersten öffentlichen PoC bereit, geschrieben in C, unter Verwendung von libcurl für HTTP-Anfragen und ANSI-farbiger Ausgabe für Klarheit.
Betriebssystem: Linux (x86_64 empfohlen)
Compiler: GCC oder Clang
Abhängigkeiten:
sudo apt update sudo apt install build-essential libcurl4-openssl-dev
Kompilieren:
gcc exploit.c argparse.c -o CODE_PROJECT -lcurl
Ausführen (als root):
sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/
Ausführlicher Modus (optional):
sudo ./CODE_PROJECT -u http://TARGET/... -v
Umgebungsprüfungen stellen sicher, dass Sie auf Linux laufen und als root ausgeführt werden (bei Bedarf automatische Erhöhung mittels sudo).
Das Payload-Array umfasst:
libcurl führt POST-Anfragen durch und erfasst die Serverantworten.
Die Antwortanalyse durchsucht nach SQL-Fehlermeldungen, um die Sicherheitslücke zu bestätigen.
11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … usw.
MIT