Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8471 — SQL-Injection in projectworlds Online Admissions System v1.0 ausnutzen | Kitploit
Tools/GitHubGitHub/bytereaper77/cve-2025-8471
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsArchived
GitHubbytereaper77/cve-2025-8471

CVE-2025-8471

SQL-Injection in projectworlds Online Admissions System v1.0 ausnutzen

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8471 SQL Injection PoC

Autor: Byte Reaper
CVE: CVE-2025-8471
Schwachstelle: SQL Injection in „projectworlds Online Admission System v1.0“
Beschreibung:
In adminlogin.php?a_id= existiert eine blinde SQL-Injection. Dieser PoC sendet eine Reihe von GET-Anfragen mit verschiedenen Payloads – sowohl zweistufige (INSERT … UNION SELECT …, SLEEP(), SELECT code …) als auch „Deep-Injection“-Strings –, um das Problem durch Unterschiede in der Antwortlänge zu erkennen und auszuwerten.


Voraussetzungen

  • GCC (oder ein beliebiger C-Compiler)
  • libcurl-Entwicklungs-Header
  • argparse.h && argparse.c
  • POSIX-kompatibles System (Linux, macOS)

Installation

  1. Stellen Sie sicher, dass libcurl und argparse installiert sind (z.B. auf Debian/Ubuntu: sudo apt-get install libcurl4-openssl-dev).

  2. Kompilieren:

    root@kitploit:~
    gcc exploit.c argparse.c -o exploit -lcurl
    
    ./exploit -u <TARGET_BASE_URL> [-c cookies.txt] [-v]
    
    -u, --url — Base URL of the target, e.g. http://vulnsite.com
    
    -c, --cookies — (Optional) path to a cookies file to maintain session
    
    -v, --verbose — Enable verbose libcurl output and full response dumps
    

Beispiel:

./exploit -u http:// -v

Dies wird:

  • Sendet eine normale Anfrage an /adminlogin.php und zeichnet deren Länge auf.
  • Durchläuft die Listen der zweistufigen und tiefen Payloads und injiziert jede bei ?a_id=....
  • Vergleicht die Antwortlänge jeder Injektion mit der Basislinie.
  • Protokolliert jeden Payload, HTTP-Status (falls ≥2xx) und die beobachtete Länge in result.log.

Getestete Payloads: Zweistufig

  • INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');
  • SELECT SLEEP(2);
  • SELECT code FROM stages WHERE id = 3;

Deep Injection

  • '//OR//1=1--, '//OR//'a'='a'--, …

Enthält booleanbasierte, zeitbasierte, union, substring, order-by, like, exists, comment-artige Injektionen.

Alle Payloads werden vor der Zustellung mittels curl_easy_escape URL-kodiert.

Referenzen :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8471
  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-8471

Lizenz :

MIT Lizenz

Tool herunterladen