
PoC Exploit pour CVE-2025-7753 — Injection SQL basée sur le temps dans Online Appointment Booking System 1.0 via le paramètre username. Exploit écrit en C utilisant libcurl.
Auteur : Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
Vulnérabilité : Injection SQL non authentifiée, basée sur le temps
Une vulnérabilité critique d'injection SQL existe dans Online Appointment Booking System 1.0 (Code‑Projects) dans le fichier
/admin/adddoctor.php. Le paramètre username n'est pas correctement nettoyé, permettant à des attaquants distants d'exécuter des requêtes SQL arbitraires (basées sur le temps, sur les erreurs, UNION, booléennes).
Ce dépôt fournit la première preuve de concept (PoC) publique écrite en C, utilisant libcurl pour les requêtes HTTP et une sortie colorée ANSI pour plus de clarté.
Système d'exploitation : Linux (x86_64 recommandé)
Compilateur : GCC ou Clang
Dépendances :
sudo apt update sudo apt install build-essential libcurl4-openssl-dev
🚀 Compilation et exécution
Compilation :
gcc exploit.c argparse.c -o CODE_PROJECT -lcurl
Exécution (en tant que root) :
sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/
Mode verbeux (optionnel) :
sudo ./CODE_PROJECT -u http://TARGET/... -v
📜 Déroulement de l'exploit
Des vérifications d'environnement s'assurent que vous êtes sur Linux et que vous exécutez en tant que root (élévation automatique via sudo si nécessaire).
Le tableau de charges utiles inclut :
libcurl effectue des requêtes POST et capture les réponses du serveur.
L'analyse des réponses recherche des chaînes d'erreur SQL pour confirmer la vulnérabilité.
🧪 Charges utiles testées
11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … etc.
MIT