Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-11077 — Exploiter une injection SQL aveugle dans (Système de Gestion de l'Apprentissage en Ligne) | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-11077
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionArchived
GitHubbytereaper77/cve-2025-11077

CVE-2025-11077

Exploiter une injection SQL aveugle dans (Système de Gestion de l'Apprentissage en Ligne)

Voir le dépôt
22il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-11077 - Injection SQL

Auteur : Byte Reaper

Description

Cette vulnérabilité est une injection SQL aveugle dans le fichier add_content.php du système de gestion de l'apprentissage en ligne (CVE-2025-11077), permettant à un attaquant d'extraire des informations de la base de données en envoyant des requêtes POST conçues.

Prérequis :

root@kitploit:~
Linux x86_64
GCC

Compilation :

root@kitploit:~
	gcc exploit.c argparse.c -o CVE-2025-11077 -lcurl

Exécution :

root@kitploit:~
	- HELP :
	./CVE-2025-11077 -h

	- Target URL (base url)
	./CVE-2025-11077 -u http://[IP]

	- log file :
	./CVE-2025-11077 -f [FILE]

	- Check time-based blind :
    ./CVE-2025-11077 -u http://[IP] -b

    - Cookies FILE :
    ./CVE-2025-11077 -u http://[IP] -c [FILE]

Références :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-11077
  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-11077
  • Code d'exploitation : https://bytrep.com/exploit11077.html

Observation :

  • Il s'agit d'une exploitation tirée de la plateforme https://bytrep.com/

Licence :

MIT

Télécharger l’outil