
CVE-2025-41373 के लिए PoC — Gandia Integra Total v2.1.2217.3–4.4.2236.1 में प्रमाणित SQL इंजेक्शन
लेखक: Byte Reaper
CVE: CVE-2025-41373
कमजोरी: प्रमाणित SQL इंजेक्शन
प्रभावित पथ: /encuestas/integraweb_v4/integra/html/view/hislistadoacciones.php?idestudio=
विवरण:
यह एंडपॉइंट idestudio पैरामीटर को बिना उचित स्वच्छता या पैरामीटरीकरण के सीधे SQL क्वेरी में जोड़ता है, जिससे हमलावर को मनमाना SQL इंजेक्ट करने की अनुमति मिलती है। यह PoC कमजोरी का पता लगाने और प्रदर्शित करने के लिए बूलियन-आधारित और समय-आधारित दोनों तकनीकों का उपयोग करता है।
# Build
gcc exploit.c argparse.c -o exploit -lcurl
# Run exploit against <URL>
./exploit -u <URL>
# Verbose output
./exploit -u <URL> -v
# WAF detection mode
./exploit -u <URL> -w
Replace <URL> with the target base URL (e.g. http://127.0.0.1).
MIT License