Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-7753 — PoC Exploit pour CVE-2025-7753 — Injection SQL basée sur le temps dans Online Appointment Booking System 1.0 via le paramètre username. Exploit écrit en C utilisant libcurl. | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-7753
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionArchived
GitHubbytereaper77/cve-2025-7753

CVE-2025-7753

PoC Exploit pour CVE-2025-7753 — Injection SQL basée sur le temps dans Online Appointment Booking System 1.0 via le paramètre username. Exploit écrit en C utilisant libcurl.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2025-7753 — Exploit PoC d'injection SQL

Auteur : Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
Vulnérabilité : Injection SQL non authentifiée, basée sur le temps


🔍 Aperçu

Une vulnérabilité critique d'injection SQL existe dans Online Appointment Booking System 1.0 (Code‑Projects) dans le fichier
/admin/adddoctor.php. Le paramètre username n'est pas correctement nettoyé, permettant à des attaquants distants d'exécuter des requêtes SQL arbitraires (basées sur le temps, sur les erreurs, UNION, booléennes).

Ce dépôt fournit la première preuve de concept (PoC) publique écrite en C, utilisant libcurl pour les requêtes HTTP et une sortie colorée ANSI pour plus de clarté.


⚙️ Prérequis

  • Système d'exploitation : Linux (x86_64 recommandé)

  • Compilateur : GCC ou Clang

  • Dépendances :

    sudo apt update sudo apt install build-essential libcurl4-openssl-dev

🚀 Compilation et exécution

Compilation :

gcc exploit.c argparse.c -o CODE_PROJECT -lcurl

Exécution (en tant que root) :

sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/

Mode verbeux (optionnel) :

sudo ./CODE_PROJECT -u http://TARGET/... -v

📜 Déroulement de l'exploit

Des vérifications d'environnement s'assurent que vous êtes sur Linux et que vous exécutez en tant que root (élévation automatique via sudo si nécessaire).

Le tableau de charges utiles inclut :

  • Basée sur le temps (SLEEP(5))
  • Basée sur les erreurs (RLIKE, CONCAT, COUNT)
  • Requêtes basées sur UNION pour extraire le schéma, l'utilisateur, les noms de tables et le premier compte utilisateur.

libcurl effectue des requêtes POST et capture les réponses du serveur.

L'analyse des réponses recherche des chaînes d'erreur SQL pour confirmer la vulnérabilité.

🧪 Charges utiles testées

11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … etc.

Licence

MIT

Télécharger l’outil