
un exploit independiente basado en C de inyección SQL dirigido a la vulnerabilidad CVE‑2025‑6907 en el servicio CODE_PROJECT.
Archivo: exploit.c
Autor: Byte Reaper
Servicio Objetivo: CODE_PROJECT
Tipo: Inyección SQL
Este es un exploit independiente en C para inyección SQL que apunta a la vulnerabilidad CVE‑2025‑6907 en el servicio CODE_PROJECT.
Combina múltiples técnicas avanzadas:
/proc/self/maps)-u / --url, -i / --input)-r / --response)-c / --check)-v / --verbose):
curl-h / --help) con explicaciones completas de los argumentosgcc, makelibcurlargparse.h (encabezado analizador de argumentos en C)gcc exploit.c argparse.c -o exploit -lcurl 🚀 Uso
./exploit [options] Argumentos Short Long Descripción -h --help Muestra ayuda detallada y sale. -u --url URL base (parcial). Añade payloads a book_car.php?fname= por defecto. -i --input Trata la URL proporcionada como completa (incluyendo consulta). -r --response Imprime los cuerpos de respuesta HTTP para cada intento de payload. -c --check Realiza comprobaciones del entorno (archivos, carpetas, procesos de Apache). -v --verbose Activa registros detallados, mapeo de direcciones de payload y volcado del mapa de memoria.
Ejemplos Escaneo básico
./exploit -u http://127.0.0.1 Mostrar respuestas del servidor
./exploit -u http://127.0.0.1 -r Modo URI completo
./exploit -u "http://127.0.0.1 Comprobación de entorno y Apache sudo ./exploit -c Verbose con mapa de memoria
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v O sudo ./exploit -i http://127.0.0.1/folder/file.php?fname= 🧩 Cómo Funciona Comprobaciones de inicio
Asegura que se ejecute en Linux
Requiere root para algunas operaciones (mapa de memoria, llamadas al sistema de directorios)
Análisis de argumentos
Usa argparse.h para manejar banderas y opciones
Inspección del entorno (-c)
Escanea /var/www/html en busca de carpetas conocidas de CODE_PROJECT
Lista y clasifica archivos PHP importantes
Comprueba/ejecuta el servicio Apache
Bucle de inyección de payloads
Itera una lista de cadenas SQL (booleanas, UNION, basadas en tiempo…)
Codifica en URL y envía vía libcurl
Detecta SQLi mediante firmas de respuesta o retardos de tiempo
Registro avanzado (-v)
Imprime la dirección de memoria y longitud de cada payload
Vuelca regiones de memoria de /proc/self/maps
⚠️ Aviso legal
Solo para pruebas autorizadas. NO lo use contra sistemas que no posea o para los que no tenga permiso explícito para probar.
Úselo de manera responsable y ética.
📜 Licencia
Este trabajo se proporciona «tal cual» sin garantía de ningún tipo. Úselo bajo su propio riesgo.