Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8471 — SQL-Injection in projectworlds Online Admissions System v1.0 ausnutzen | Kitploit
Tools/GitHubGitHub/bytereaper77/cve-2025-8471
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsArchived
GitHubbytereaper77/cve-2025-8471

CVE-2025-8471

SQL-Injection in projectworlds Online Admissions System v1.0 ausnutzen

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8471 SQL Injection PoC

Autor: Byte Reaper
CVE: CVE-2025-8471
Schwachstelle: SQL Injection in „projectworlds Online Admission System v1.0“
Beschreibung:
In adminlogin.php?a_id= existiert eine blinde SQL-Injection. Dieser PoC sendet eine Reihe von GET-Anfragen mit verschiedenen Payloads – sowohl zweistufige (INSERT … UNION SELECT …, SLEEP(), SELECT code …) als auch „Deep-Injection“-Strings –, um das Problem durch Unterschiede in der Antwortlänge zu erkennen und auszuwerten.


Voraussetzungen

  • GCC (oder ein beliebiger C-Compiler)
  • libcurl-Entwicklungs-Header
  • argparse.h && argparse.c
  • POSIX-kompatibles System (Linux, macOS)

Installation

  1. Stellen Sie sicher, dass libcurl und installiert sind (z.B. auf Debian/Ubuntu: ).

argparse
sudo apt-get install libcurl4-openssl-dev
  • Kompilieren:

    root@kitploit:~
    gcc exploit.c argparse.c -o exploit -lcurl
    
    ./exploit -u <TARGET_BASE_URL> [-c cookies.txt] [-v]
    
    -u, --url — Base URL of the target, e.g. http://vulnsite.com
    
    -c, --cookies — (Optional) path to a cookies file to maintain session
    
    -v, --verbose — Enable verbose libcurl output and full response dumps
    
  • Beispiel:

    ./exploit -u http:// -v

    Dies wird:

    • Sendet eine normale Anfrage an /adminlogin.php und zeichnet deren Länge auf.
    • Durchläuft die Listen der zweistufigen und tiefen Payloads und injiziert jede bei ?a_id=....
    • Vergleicht die Antwortlänge jeder Injektion mit der Basislinie.
    • Protokolliert jeden Payload, HTTP-Status (falls ≥2xx) und die beobachtete Länge in result.log.

    Getestete Payloads: Zweistufig

    • INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');
    • SELECT SLEEP(2);
    • SELECT code FROM stages WHERE id = 3;

    Deep Injection

    • '//OR//1=1--, '//OR//'a'='a'--, …

    Enthält booleanbasierte, zeitbasierte, union, substring, order-by, like, exists, comment-artige Injektionen.

    Alle Payloads werden vor der Zustellung mittels curl_easy_escape URL-kodiert.

    Referenzen :

    • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8471
    • CVE : https://www.cve.org/CVERecord?id=CVE-2025-8471

    Lizenz :

    MIT Lizenz

    Tool herunterladen