
un exploit autonome en C d'injection SQL ciblant la vulnérabilité CVE‑2025‑6907 dans le service CODE_PROJECT.
Fichier: exploit.c
Auteur: Byte Reaper
Service cible: CODE_PROJECT
Type: Injection SQL
Ceci est un exploit d'injection SQL autonome en C ciblant la vulnérabilité CVE‑2025‑6907 dans le service CODE_PROJECT.
Il combine plusieurs techniques avancées :
/proc/self/maps)-u / --url, -i / --input)-r / --response)-c / --check)-v / --verbose) :
curl-h / --help) avec explications complètes des argumentsgcc, makelibcurlargparse.h (en‑tête d'analyseur d'arguments en C)# Build
gcc exploit.c argparse.c -o exploit -lcurl
./exploit [options]
Analyse de base
./exploit -u http://127.0.0.1
Afficher les réponses du serveur
./exploit -u http://127.0.0.1 -r
Mode URI complet
./exploit -u "http://127.0.0.1
Vérification de l'environnement et d'Apache
sudo ./exploit -c
Mode verbeux avec carte mémoire
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v
OU
sudo ./exploit -i http://127.0.0.1/folder/file.php?fname=
argparse.h pour gérer les drapeaux et options/var/www/html à la recherche de dossiers CODE_PROJECT connus/proc/self/mapsPour tests autorisés uniquement. Ne pas utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
Utilisez de manière responsable et éthique.
Ce travail est fourni « en l'état » sans garantie d'aucune sorte. Utilisez à vos risques et périls.
| Court | Long | Description |
|---|
| -h | --help | Afficher l'aide détaillée et quitter. |
| -u | --url | URL de base (partielle). Ajoute les payloads à book_car.php?fname= par défaut. |
| -i | --input | Traiter l'URL fournie comme complète (avec requête). |
| -r | --response | Afficher le corps des réponses HTTP pour chaque tentative de payload. |
| -c | --check | Effectuer des vérifications d'environnement (fichiers, dossiers, processus Apache). |
| -v | --verbose | Activer les logs verbeux, le mappage d'adresse des payloads et le vidage de la carte mémoire. |