Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-6907 — un exploit autonome en C d'injection SQL ciblant la vulnérabilité CVE‑2025‑6907 dans le service CODE_PROJECT. | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-6907
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionArchived
GitHubbytereaper77/cve-2025-6907

cve-2025-6907

un exploit autonome en C d'injection SQL ciblant la vulnérabilité CVE‑2025‑6907 dans le service CODE_PROJECT.

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation SQLi CVE‑2025‑6907

Fichier: exploit.c
Auteur: Byte Reaper
Service cible: CODE_PROJECT
Type: Injection SQL


🔎 Aperçu

Ceci est un exploit d'injection SQL autonome en C ciblant la vulnérabilité CVE‑2025‑6907 dans le service CODE_PROJECT.
Il combine plusieurs techniques avancées :

  • Énumération automatisée des payloads (incluant les vérifications booléennes et temporelles)
  • Appels système en assembleur inline pour l'inspection des répertoires/processus
  • Vidage du memory‑mapping (/proc/self/maps)
  • Chaînes User‑Agent tournantes
  • Vérifications d'environnement optionnelles (fichiers, dossiers, Apache)
  • Sortie détaillée en mode verbeux et mappage d'adresse des payloads

⚙️ Fonctionnalités

  • Modes URL partielle et complète (-u / --url, -i / --input)
  • Afficher les réponses HTTP (-r / --response)
  • Vérifications d'environnement (-c / --check)
  • Mode verbeux (-v / --verbose) :
    • Logs détaillés de curl
    • Affichages du pointeur et de la longueur du payload
    • Vidage de la carte mémoire
  • Page d'aide (-h / --help) avec explications complètes des arguments

🛠️ Prérequis

  • Linux x86_64
  • gcc, make
  • En‑têtes de développement libcurl
  • argparse.h (en‑tête d'analyseur d'arguments en C)

📥 Installation

root@kitploit:~
# Build
gcc exploit.c argparse.c -o exploit -lcurl

🚀 Utilisation

root@kitploit:~
./exploit [options]

Arguments

Exemples

Analyse de base

root@kitploit:~
./exploit -u http://127.0.0.1

Afficher les réponses du serveur

root@kitploit:~
./exploit -u http://127.0.0.1 -r

Mode URI complet

root@kitploit:~
./exploit -u "http://127.0.0.1

Vérification de l'environnement et d'Apache

root@kitploit:~
sudo ./exploit -c

Mode verbeux avec carte mémoire

root@kitploit:~
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v

OU

root@kitploit:~
sudo ./exploit -i http://127.0.0.1/folder/file.php?fname= 

🧩 Fonctionnement

Vérifications au démarrage

  • Vérifie que l'exécution se fait sous Linux
  • Nécessite les droits root pour certaines opérations (carte mémoire, appels système de répertoires)

Analyse des arguments

  • Utilise argparse.h pour gérer les drapeaux et options

Inspection de l'environnement (-c)

  • Analyse /var/www/html à la recherche de dossiers CODE_PROJECT connus
  • Liste et classe les fichiers PHP importants
  • Vérifie/exécute le service Apache

Boucle d'injection de payload

  • Parcourt une liste de chaînes SQL (booléennes, UNION, temporelles…)
  • Encode en URL et envoie via libcurl
  • Détecte les SQLi via les signatures de réponse ou les délais temporels

Journalisation avancée (-v)

  • Affiche l'adresse mémoire et la longueur de chaque payload
  • Vide les régions mémoire de /proc/self/maps

⚠️ Avertissement

Pour tests autorisés uniquement. Ne pas utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.

Utilisez de manière responsable et éthique.


📜 Licence

Ce travail est fourni « en l'état » sans garantie d'aucune sorte. Utilisez à vos risques et périls.

Télécharger l’outil
CourtLongDescription
-h--helpAfficher l'aide détaillée et quitter.
-u--urlURL de base (partielle). Ajoute les payloads à book_car.php?fname= par défaut.
-i--inputTraiter l'URL fournie comme complète (avec requête).
-r--responseAfficher le corps des réponses HTTP pour chaque tentative de payload.
-c--checkEffectuer des vérifications d'environnement (fichiers, dossiers, processus Apache).
-v--verboseActiver les logs verbeux, le mappage d'adresse des payloads et le vidage de la carte mémoire.