Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8471 — Exploiter une injection SQL dans projectworlds Online Admissions System v1.0 | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-8471
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionArchived
GitHubbytereaper77/cve-2025-8471

CVE-2025-8471

Exploiter une injection SQL dans projectworlds Online Admissions System v1.0

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8471 SQL Injection PoC

Auteur : Byte Reaper
CVE : CVE-2025-8471
Vulnérabilité : Injection SQL dans « projectworlds Online Admission System v1.0 »
Description :
Une injection SQL aveugle existe dans adminlogin.php?a_id=. Ce PoC envoie une série de requêtes GET avec diverses charges utiles — à la fois en deux étapes (INSERT … UNION SELECT …, SLEEP(), SELECT code …) et des chaînes d’« injection profonde » — pour détecter et énumérer le problème via les différences de longueur de réponse.


Prérequis

  • GCC (ou tout compilateur C)
  • En-têtes de développement libcurl
  • argparse.h et argparse.c
  • Système compatible POSIX (Linux, macOS)

Installation

  1. Assurez-vous que libcurl et argparse sont installés (par ex. sur Debian/Ubuntu : sudo apt-get install libcurl4-openssl-dev).

  2. Compilez :

    gcc exploit.c argparse.c -o exploit -lcurl
    
    ./exploit -u <URL_BASE_CIBLE> [-c cookies.txt] [-v]
    
    -u, --url — URL de base de la cible, par ex. http://sitevulnerable.com
    
    -c, --cookies — (Facultatif) chemin vers un fichier de cookies pour maintenir la session
    
    -v, --verbose — Active la sortie verbose de libcurl et les vidages complets des réponses
    

Exemple :

./exploit -u http:// -v

Ceci va :

  • Envoyer une requête normale à /adminlogin.php et enregistrer sa longueur.
  • Itérer sur les listes de charges utiles en deux étapes et profondes, en injectant chacune à ?a_id=….
  • Comparer la longueur de réponse de chaque injection à la ligne de base.
  • Enregistrer chaque charge utile, le statut HTTP (si ≥2xx) et la longueur observée dans result.log.

Charges utiles testées : Deux étapes

INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');

SELECT SLEEP(2);

SELECT code FROM stages WHERE id = 3;

Injection profonde

'//OR//1=1--, '//OR//'a'='a'--, …

Inclut des injections booléennes, temporelles, union, sous-chaîne, order-by, like, exists, de commentaire.

Toutes les charges utiles sont encodées en URL via curl_easy_escape avant envoi.

Références :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8471
  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-8471

Licence :

Licence MIT

Télécharger l’outil