Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6860 — Un outil en ligne de commande de preuve de concept en C pour détecter la vulnérabilité d'injection SQL. | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-6860
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionArchived
GitHubbytereaper77/cve-2025-6860

CVE-2025-6860

Un outil en ligne de commande de preuve de concept en C pour détecter la vulnérabilité d'injection SQL.

Voir le dépôt
211il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation CVE-2025-6860

Un outil en ligne de commande, preuve de concept en C, pour détecter (et exploiter rudimentairement) la vulnérabilité d'injection SQL CVE‑2025‑6860 dans staff_commision.php (paramètres fromdate & todate). Utilise libcurl pour les requêtes HTTP, alterne entre des charges utiles et des user‑agents courants, analyse les réponses à la recherche de motifs d'erreur SQL, et affiche une sortie console colorée et pilotée par appels système.

Fonctionnalités

  • Rotation automatique des charges utiles
    Essaie une variété de charges utiles d'injection SQL (' OR 1 -- -, admin' or '1'='1, -1 UNION SELECT 1, …) à la fois sur fromdate et todate.

  • Cycle dynamique des User‑Agents
    Alterne entre une liste de chaînes UA réalistes de navigateurs pour contourner les filtres simples.

  • HTTP piloté par libcurl
    Suit les redirections, désactive la vérification SSL (pour les tests), en‑têtes personnalisés.

  • Appels système bas niveau pour les E/S
    Utilise syscall(write) au lieu de printf() pour des messages colorés et opportuns.

  • Analyse des réponses
    Examine les réponses du serveur à la recherche de plus de 50 signatures d'erreur SQL (MySQL, PostgreSQL, Oracle, MSSQL, OLE‑DB, ODBC, Hibernate, etc.).

  • Sortie colorée ANSI
    Messages de succès / échec / information clairs en vert, bleu, rouge.

  • Prérequis

    • gcc (ou tout compilateur C récent prenant en charge Linux x86_64)
    • En‑têtes de développement libcurl
    • argparse.c/h (inclus dans ce dépôt)

    Sur Debian/Ubuntu : sudo apt update sudo apt install -y build-essential libcurl4-openssl-dev

    Compilation :

    gcc exploit.c argparse.c -o exploit -lcurl

    Utilisation :

    ./exploit -u "http://cible.com/panel/staff_commision.php?fromdate=&todate=" -u, --url Modèle d'URL cible, inclure le chemin de base et les paramètres vides.

    Exemple : ./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate=" Si vulnérable, vous verrez :

    [+] L'exploitation de CVE-2025-6860 a commencé... [+] URL CIBLE : http://…?fromdate=&todate= [+] Requête envoyée avec succès ! [+] URL COMPLÈTE : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- - [+] CODE HTTP : 200 [+] Un mot suspect a été trouvé dans la réponse ! [+] Mot‑clé : You have an error in your SQL syntax [+] Le serveur souffre de la vulnérabilité CVE-2025-6860 ! En cas d'échec, il signale les motifs manquants ou les erreurs HTTP.

    📂 Structure des fichiers : ├── exploit.c # Logique principale de l'exploit ├── argparse.c # Implémentation minimaliste d'argparse ├── argparse.h # En‑tête pour argparse.c ├── README.md # Cette documentation └── LICENSE # Fichier de licence MIT 📝 Contribuer : Forkez le dépôt

    Ajoutez des charges utiles / motifs d'erreur / fonctionnalités d'extraction avancées

    Avertissement : Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester. Toute analyse ou exploitation non autorisée est illégale.

    Télécharger l’outil