Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bytereaper77/cve-2025-7753
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónArchived
GitHubbytereaper77/cve-2025-7753

CVE-2025-7753

Exploit PoC para CVE-2025-7753 — Inyección SQL basada en tiempo en Online Appointment Booking System 1.0 a través del parámetro username. Exploit escrito en C con libcurl.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2025-7753 — Exploit PoC de Inyección SQL

Autor: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
Vulnerabilidad: Sin autenticación, Inyección SQL basada en tiempo


🔍 Resumen

Existe una vulnerabilidad crítica de Inyección SQL en Online Appointment Booking System 1.0 (Code‑Projects) en el archivo
/admin/adddoctor.php. El parámetro username no está sanitizado correctamente, permitiendo a atacantes remotos ejecutar consultas SQL arbitrarias (basadas en tiempo, basadas en error, basadas en unión, basadas en booleano).

Este repositorio proporciona el primer PoC público escrito en C, utilizando libcurl para peticiones HTTP y salida coloreada ANSI para claridad.


⚙️ Requisitos

  • Sistema Operativo: Linux (x86_64 recomendado)

  • Compilador: GCC o Clang

  • Dependencias:

    sudo apt update sudo apt install build-essential libcurl4-openssl-dev

🚀 Compilar y Ejecutar

Compilar:

gcc exploit.c argparse.c -o CODE_PROJECT -lcurl

Ejecutar (como root):

sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/

Modo verbose (opcional):

sudo ./CODE_PROJECT -u http://TARGET/... -v

📜 Flujo de Trabajo del Exploit

Las comprobaciones del entorno aseguran que estás en Linux y ejecutando como root (auto‑escalada vía sudo si es necesario).

El conjunto de payloads incluye:

  • Basado en tiempo (SLEEP(5))
  • Basado en error (RLIKE, CONCAT, COUNT)
  • Consultas basadas en UNION para volcar esquema, usuario, nombres de tablas y la primera cuenta de usuario.

libcurl realiza peticiones POST y captura las respuestas del servidor.

El análisis de respuesta busca cadenas de error SQL para confirmar la vulnerabilidad.

🧪 Payloads Probados

11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … etc.

Licencia

MIT

Descargar herramienta