Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8018 — Exploit PoC en Python para CVE-2025-8018, una inyección SQL crítica no autenticada en Food Ordering Review System v1.0. Admite extracción de datos basada en tiempo (blind) y basada en UNION para hacking ético y entrenamiento CTF. | Kitploit
Herramientas/GitHubGitHub/drackyjr/cve-2025-8018
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubdrackyjr/cve-2025-8018

CVE-2025-8018

Exploit PoC en Python para CVE-2025-8018, una inyección SQL crítica no autenticada en Food Ordering Review System v1.0. Admite extracción de datos basada en tiempo (blind) y basada en UNION para hacking ético y entrenamiento CTF.

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2025-8018 – Sistema de Revisión de Pedidos de Comida v1.0

Este repositorio proporciona un exploit de prueba de concepto (PoC) en Python para CVE‑2025‑8018, una vulnerabilidad de inyección SQL de alta gravedad descubierta en el Sistema de Revisión de Pedidos de Comida v1.0. La vulnerabilidad se desencadena a través del parámetro reg_Id en reservation_page.php.

📌 Resumen de la Vulnerabilidad

  • Tipo: Inyección SQL (Sin autenticación)
  • Archivo Afectado: /user/reservation_page.php
  • Parámetro Vulnerable: reg_Id
  • Fecha de Divulgación: 22 de julio de 2025
  • Referencia CVE: CVE-2025-8018
  • Impacto: Permite a los atacantes ejecutar consultas SQL arbitrarias, incluida la extracción de datos de la tabla users, sin autenticación

💡 Características del Exploit

  1. Verificación de inyección SQL ciega basada en tiempo usando SLEEP()
  2. Descubrimiento de número de columnas usando UNION SELECT NULL,NULL,...
  3. Extracción de datos (p. ej., nombres de usuario, contraseñas) mediante inyección basada en UNION
  4. Extracción ciega de respaldo para adivinar longitudes de campos si la salida directa no es visible

🛠️ Requisitos

  • Python 3.x
  • Librería requests

Instalar dependencias:

root@kitploit:~
pip install requests

Cómo Usar Clona el repositorio:

root@kitploit:~
git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018

Actualiza la URL objetivo:

Abre cve-2025-8018.py y modifica:

TARGET_URL = "http://TARGET-IP/user/reservation_page.php" Reemplaza TARGET-IP con la dirección real del sistema vulnerable.

Ejecuta el script del exploit:

root@kitploit:~
python3 cve-2025-8018.py

Salida

root@kitploit:~
[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)-- 
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!

⚠️ Aviso Legal Este PoC se proporciona estrictamente con fines educativos, como desafíos CTF, entrenamiento en ciberseguridad o pruebas de defensa en tus propios sistemas.

No utilices esto contra sistemas en producción o sistemas para los que no tengas permiso explícito para realizar pruebas. El autor y las partes asociadas no son responsables del mal uso o daños resultantes del código.

Descargar herramienta