
SQL इंजेक्शन भेद्यता का पता लगाने के लिए C में एक प्रूफ-ऑफ-कॉन्सेप्ट कमांड-लाइन टूल।
C में एक प्रूफ-ऑफ-कॉन्सेप्ट कमांड-लाइन टूल जो staff_commision.php में SQL इंजेक्शन कमजोरी CVE‑2025‑6860 का पता लगाने (और मूलभूत शोषण) के लिए है (पैरामीटर fromdate और todate). यह HTTP अनुरोधों के लिए libcurl का उपयोग करता है, सामान्य पेलोड और उपयोगकर्ता-एजेंटों को घुमाता है, SQL त्रुटि पैटर्न के लिए प्रतिक्रियाओं को स्कैन करता है, और रंगीन, syscall-संचालित कंसोल आउटपुट उत्सर्जित करता है।
स्वचालित पेलोड रोटेशन
fromdate और todate दोनों के विरुद्ध विभिन्न SQL इंजेक्शन पेलोड (' OR 1 -- -, admin' or '1'='1, -1 UNION SELECT 1, …) आज़माता है।
गतिशील उपयोगकर्ता-एजेंट चक्रण
सरल फ़िल्टर से बचने के लिए यथार्थवादी ब्राउज़र UA स्ट्रिंग्स की सूची से गुज़रता है।
Libcurl-संचालित HTTP
रीडायरेक्ट का अनुसरण करता है, SSL सत्यापन अक्षम करता है (परीक्षण के लिए), कस्टम हेडर।
I/O के लिए निम्न-स्तरीय syscalls
रंगीन और समयबद्ध संदेश के लिए printf() के बजाय syscall(write) का उपयोग करता है।
प्रतिक्रिया विश्लेषण
50+ SQL त्रुटि हस्ताक्षरों (MySQL, PostgreSQL, Oracle, MSSQL, OLE‑DB, ODBC, Hibernate, आदि) के लिए सर्वर प्रतिक्रियाओं को स्कैन करता है।
ANSI-रंगीन आउटपुट
हरे, नीले, लाल रंग में स्पष्ट सफलता/असफलता/सूचनात्मक संदेश।
On Debian/Ubuntu: sudo apt update sudo apt install -y build-essential libcurl4-openssl-dev
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u "http://target.com/panel/staff_commision.php?fromdate=&todate=" -u, --url लक्ष्य URL टेम्पलेट, आधार पथ और खाली पैरामीटर शामिल करें।
उदाहरण : ./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate=" यदि कमजोर है, तो आप देखेंगे:
[+] Exploitation of CVE-2025-6860 has begun... [+] TARGET URL : http://…?fromdate=&todate= [+] Request sent successfully! [+] FULL URL : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- - [+] HTTP CODE : 200 [+] A suspicious word was found in response! [+] Keyword : You have an error in your SQL syntax [+] The server suffers from a CVE-2025-6860 vulnerability! असफलता पर, यह लापता पैटर्न या HTTP त्रुटियों की रिपोर्ट करता है।
📂 फ़ाइल संरचना : ├── exploit.c # Main exploit logic ├── argparse.c # Minimal argparse implementation ├── argparse.h # Header for argparse.c ├── README.md # This documentation └── LICENSE # MIT License file
📝 योगदान : रिपॉजिटरी को फोर्क करें
पेलोड / त्रुटि पैटर्न / उन्नत निष्कर्षण सुविधाएँ जोड़ें
अस्वीकरण: इस उपकरण का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। अनधिकृत स्कैनिंग या शोषण अवैध है।