
Exploit PoC para CVE-2025-7753 — Inyección SQL basada en tiempo en Online Appointment Booking System 1.0 a través del parámetro username. Exploit escrito en C con libcurl.
Autor: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
Vulnerabilidad: Sin autenticación, Inyección SQL basada en tiempo
Existe una vulnerabilidad crítica de Inyección SQL en Online Appointment Booking System 1.0 (Code‑Projects) en el archivo
/admin/adddoctor.php. El parámetro username no está sanitizado correctamente, permitiendo a atacantes remotos ejecutar consultas SQL arbitrarias (basadas en tiempo, basadas en error, basadas en unión, basadas en booleano).
Este repositorio proporciona el primer PoC público escrito en C, utilizando libcurl para peticiones HTTP y salida coloreada ANSI para claridad.
Sistema Operativo: Linux (x86_64 recomendado)
Compilador: GCC o Clang
Dependencias:
sudo apt update sudo apt install build-essential libcurl4-openssl-dev
Compilar:
gcc exploit.c argparse.c -o CODE_PROJECT -lcurl
Ejecutar (como root):
sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/
Modo verbose (opcional):
sudo ./CODE_PROJECT -u http://TARGET/... -v
Las comprobaciones del entorno aseguran que estás en Linux y ejecutando como root (auto‑escalada vía sudo si es necesario).
El conjunto de payloads incluye:
libcurl realiza peticiones POST y captura las respuestas del servidor.
El análisis de respuesta busca cadenas de error SQL para confirmar la vulnerabilidad.
11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … etc.
MIT