Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8018 — Exploit PoC Python pour CVE-2025-8018, une injection SQL critique non authentifiée dans Food Ordering Review System v1.0. Prend en charge l'extraction de données par aveugle basée sur le temps et par UNION pour le hacking éthique et la formation CTF. | Kitploit
Outils/GitHubGitHub/drackyjr/cve-2025-8018
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubdrackyjr/cve-2025-8018

CVE-2025-8018

Exploit PoC Python pour CVE-2025-8018, une injection SQL critique non authentifiée dans Food Ordering Review System v1.0. Prend en charge l'extraction de données par aveugle basée sur le temps et par UNION pour le hacking éthique et la formation CTF.

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2025-8018 – Système de révision des commandes alimentaires v1.0

Ce dépôt fournit une preuve de concept (PoC) en Python pour CVE‑2025‑8018, une vulnérabilité de type injection SQL de haute sévérité découverte dans le Système de révision des commandes alimentaires v1.0. La vulnérabilité est déclenchée via le paramètre reg_Id dans reservation_page.php.

📌 Aperçu de la vulnérabilité

  • Type : Injection SQL (sans authentification)
  • Fichier affecté : /user/reservation_page.php
  • Paramètre vulnérable : reg_Id
  • Date de divulgation : 22 juillet 2025
  • Référence CVE : CVE-2025-8018
  • Impact : Permet aux attaquants d'exécuter des requêtes SQL arbitraires, y compris l'extraction de données depuis la table users, sans authentification

💡 Fonctionnalités de l'exploit

  1. Vérification d'injection SQL aveugle basée sur le temps à l'aide de SLEEP()
  2. Découverte du nombre de colonnes à l'aide de UNION SELECT NULL,NULL,...
  3. Extraction de données (p. ex., noms d'utilisateur, mots de passe) via injection UNION
  4. Extraction de secours aveugle pour deviner les longueurs des champs si la sortie directe n'est pas visible

🛠️ Prérequis

  • Python 3.x
  • Bibliothèque requests

Installer les dépendances :

root@kitploit:~
pip install requests

Comment utiliser

Clonez le dépôt :

root@kitploit:~
git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018

Mettez à jour l'URL cible :

Ouvrez cve-2025-8018.py et modifiez :

root@kitploit:~
TARGET_URL = "http://TARGET-IP/user/reservation_page.php"
Replace TARGET-IP with the actual address of the vulnerable system.

Exécutez le script d'exploit :

root@kitploit:~
python3 cve-2025-8018.py

Sortie

root@kitploit:~
[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)-- 
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!

⚠️ Avertissement

Cette preuve de concept est fournie strictement à des fins éducatives, telles que des défis CTF, des formations en cybersécurité ou des tests de défense sur vos propres systèmes.

N'utilisez pas cela contre des systèmes de production ou des systèmes pour lesquels vous n'avez pas d'autorisation explicite de tester. L'auteur et toute partie associée ne sont pas responsables d'une mauvaise utilisation ou des dommages résultant du code.

Télécharger l’outil