Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-6907 — un exploit independiente basado en C de inyección SQL dirigido a la vulnerabilidad CVE‑2025‑6907 en el servicio CODE_PROJECT. | Kitploit
Herramientas/GitHubGitHub/bytereaper77/cve-2025-6907
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónArchived
GitHubbytereaper77/cve-2025-6907

cve-2025-6907

un exploit independiente basado en C de inyección SQL dirigido a la vulnerabilidad CVE‑2025‑6907 en el servicio CODE_PROJECT.

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE‑2025‑6907 Herramienta de Explotación SQLi

Archivo: exploit.c
Autor: Byte Reaper
Servicio Objetivo: CODE_PROJECT
Tipo: Inyección SQL


🔎 Resumen

Este es un exploit independiente en C para inyección SQL que apunta a la vulnerabilidad CVE‑2025‑6907 en el servicio CODE_PROJECT.
Combina múltiples técnicas avanzadas:

  • Enumeración automatizada de payloads (incluyendo comprobaciones Booleanas y basadas en Tiempo)
  • Llamadas al sistema en ensamblador inline para inspección de directorios/procesos
  • Volcado de mapeo de memoria (/proc/self/maps)
  • Rotación de cadenas User‑Agent
  • Comprobaciones opcionales del entorno (archivos, carpetas, Apache)
  • Salida detallada verbose y mapeo de direcciones de payloads

⚙️ Características

  • Modos de URL Parcial y Completa (-u / --url, -i / --input)
  • Mostrar respuestas HTTP (-r / --response)
  • Comprobaciones de entorno (-c / --check)
  • Modo verbose (-v / --verbose):
    • Registros detallados de curl
    • Impresiones de puntero y longitud del payload
    • Volcado del mapa de memoria
  • Página de ayuda (-h / --help) con explicaciones completas de los argumentos

🛠️ Requisitos previos

  • Linux x86_64
  • gcc, make
  • Encabezados de desarrollo de libcurl
  • argparse.h (encabezado analizador de argumentos en C)

📥 Instalación

Build

gcc exploit.c argparse.c -o exploit -lcurl 🚀 Uso

./exploit [options] Argumentos Short Long Descripción -h --help Muestra ayuda detallada y sale. -u --url URL base (parcial). Añade payloads a book_car.php?fname= por defecto. -i --input Trata la URL proporcionada como completa (incluyendo consulta). -r --response Imprime los cuerpos de respuesta HTTP para cada intento de payload. -c --check Realiza comprobaciones del entorno (archivos, carpetas, procesos de Apache). -v --verbose Activa registros detallados, mapeo de direcciones de payload y volcado del mapa de memoria.

Ejemplos Escaneo básico

./exploit -u http://127.0.0.1 Mostrar respuestas del servidor

./exploit -u http://127.0.0.1 -r Modo URI completo

./exploit -u "http://127.0.0.1 Comprobación de entorno y Apache sudo ./exploit -c Verbose con mapa de memoria

sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v O sudo ./exploit -i http://127.0.0.1/folder/file.php?fname= 🧩 Cómo Funciona Comprobaciones de inicio

Asegura que se ejecute en Linux

Requiere root para algunas operaciones (mapa de memoria, llamadas al sistema de directorios)

Análisis de argumentos

Usa argparse.h para manejar banderas y opciones

Inspección del entorno (-c)

Escanea /var/www/html en busca de carpetas conocidas de CODE_PROJECT

Lista y clasifica archivos PHP importantes

Comprueba/ejecuta el servicio Apache

Bucle de inyección de payloads

Itera una lista de cadenas SQL (booleanas, UNION, basadas en tiempo…)

Codifica en URL y envía vía libcurl

Detecta SQLi mediante firmas de respuesta o retardos de tiempo

Registro avanzado (-v)

Imprime la dirección de memoria y longitud de cada payload

Vuelca regiones de memoria de /proc/self/maps

⚠️ Aviso legal

Solo para pruebas autorizadas. NO lo use contra sistemas que no posea o para los que no tenga permiso explícito para probar.

Úselo de manera responsable y ética.

📜 Licencia

Este trabajo se proporciona «tal cual» sin garantía de ningún tipo. Úselo bajo su propio riesgo.

Descargar herramienta