
PoC para CVE-2025-41373 Inyección SQL autenticada en Gandia Integra Total v2.1.2217.3–4.4.2236.1
Autor: Byte Reaper
CVE: CVE-2025-41373
Vulnerabilidad: Inyección SQL Autenticada
Ruta Afectada: /encuestas/integraweb_v4/integra/html/view/hislistadoacciones.php?idestudio=
Descripción:
Este endpoint concatena el parámetro idestudio directamente en una consulta SQL sin una sanitización o parametrización adecuada, permitiendo a un atacante inyectar SQL arbitrario. Este PoC utiliza técnicas tanto basadas en booleanos como en tiempo para detectar y demostrar la vulnerabilidad.
# Build
gcc exploit.c argparse.c -o exploit -lcurl
# Run exploit against <URL>
./exploit -u <URL>
# Verbose output
./exploit -u <URL> -v
# WAF detection mode
./exploit -u <URL> -w
Replace <URL> with the target base URL (e.g. http://127.0.0.1).
Licencia MIT