
Exploiter une injection SQL dans projectworlds Online Admissions System v1.0
Auteur : Byte Reaper
CVE : CVE-2025-8471
Vulnérabilité : Injection SQL dans « projectworlds Online Admission System v1.0 »
Description :
Une injection SQL aveugle existe dans adminlogin.php?a_id=. Ce PoC envoie une série de requêtes GET avec diverses charges utiles — à la fois en deux étapes (INSERT … UNION SELECT …, SLEEP(), SELECT code …) et des chaînes d’« injection profonde » — pour détecter et énumérer le problème via les différences de longueur de réponse.
Assurez-vous que libcurl et argparse sont installés (par ex. sur Debian/Ubuntu : sudo apt-get install libcurl4-openssl-dev).
Compilez :
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u <URL_BASE_CIBLE> [-c cookies.txt] [-v]
-u, --url — URL de base de la cible, par ex. http://sitevulnerable.com
-c, --cookies — (Facultatif) chemin vers un fichier de cookies pour maintenir la session
-v, --verbose — Active la sortie verbose de libcurl et les vidages complets des réponses
./exploit -u http:// -v
Ceci va :
Charges utiles testées : Deux étapes
INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');
SELECT SLEEP(2);
SELECT code FROM stages WHERE id = 3;
Injection profonde
'//OR//1=1--, '//OR//'a'='a'--, …
Inclut des injections booléennes, temporelles, union, sous-chaîne, order-by, like, exists, de commentaire.
Toutes les charges utiles sont encodées en URL via curl_easy_escape avant envoi.
Licence MIT