Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6860 — SQL इंजेक्शन भेद्यता का पता लगाने के लिए C में एक प्रूफ-ऑफ-कॉन्सेप्ट कमांड-लाइन टूल। | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-6860
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगArchived
GitHubbytereaper77/cve-2025-6860

CVE-2025-6860

SQL इंजेक्शन भेद्यता का पता लगाने के लिए C में एक प्रूफ-ऑफ-कॉन्सेप्ट कमांड-लाइन टूल।

रिपॉजिटरी देखें
2111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-6860 शोषण उपकरण

C में एक प्रूफ-ऑफ-कॉन्सेप्ट कमांड-लाइन टूल जो staff_commision.php में SQL इंजेक्शन कमजोरी CVE‑2025‑6860 का पता लगाने (और मूलभूत शोषण) के लिए है (पैरामीटर fromdate और todate). यह HTTP अनुरोधों के लिए libcurl का उपयोग करता है, सामान्य पेलोड और उपयोगकर्ता-एजेंटों को घुमाता है, SQL त्रुटि पैटर्न के लिए प्रतिक्रियाओं को स्कैन करता है, और रंगीन, syscall-संचालित कंसोल आउटपुट उत्सर्जित करता है।

विशेषताएँ

  • स्वचालित पेलोड रोटेशन
    fromdate और todate दोनों के विरुद्ध विभिन्न SQL इंजेक्शन पेलोड (' OR 1 -- -, admin' or '1'='1, -1 UNION SELECT 1, …) आज़माता है।

  • गतिशील उपयोगकर्ता-एजेंट चक्रण
    सरल फ़िल्टर से बचने के लिए यथार्थवादी ब्राउज़र UA स्ट्रिंग्स की सूची से गुज़रता है।

  • Libcurl-संचालित HTTP
    रीडायरेक्ट का अनुसरण करता है, SSL सत्यापन अक्षम करता है (परीक्षण के लिए), कस्टम हेडर।

  • I/O के लिए निम्न-स्तरीय syscalls
    रंगीन और समयबद्ध संदेश के लिए printf() के बजाय syscall(write) का उपयोग करता है।

  • प्रतिक्रिया विश्लेषण
    50+ SQL त्रुटि हस्ताक्षरों (MySQL, PostgreSQL, Oracle, MSSQL, OLE‑DB, ODBC, Hibernate, आदि) के लिए सर्वर प्रतिक्रियाओं को स्कैन करता है।

  • ANSI-रंगीन आउटपुट
    हरे, नीले, लाल रंग में स्पष्ट सफलता/असफलता/सूचनात्मक संदेश।

  • आवश्यक शर्तें

    • gcc (या Linux x86_64 समर्थन वाला कोई भी हालिया C कंपाइलर)
    • libcurl डेवलपमेंट हेडर
    • argparse.c/h (इस रिपॉजिटरी में शामिल)

    On Debian/Ubuntu: sudo apt update sudo apt install -y build-essential libcurl4-openssl-dev

    निर्माण :

    gcc exploit.c argparse.c -o exploit -lcurl

    उपयोग :

    ./exploit -u "http://target.com/panel/staff_commision.php?fromdate=&todate=" -u, --url लक्ष्य URL टेम्पलेट, आधार पथ और खाली पैरामीटर शामिल करें।

    उदाहरण : ./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate=" यदि कमजोर है, तो आप देखेंगे:

    [+] Exploitation of CVE-2025-6860 has begun... [+] TARGET URL : http://…?fromdate=&todate= [+] Request sent successfully! [+] FULL URL : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- - [+] HTTP CODE : 200 [+] A suspicious word was found in response! [+] Keyword : You have an error in your SQL syntax [+] The server suffers from a CVE-2025-6860 vulnerability! असफलता पर, यह लापता पैटर्न या HTTP त्रुटियों की रिपोर्ट करता है।

    📂 फ़ाइल संरचना : ├── exploit.c # Main exploit logic ├── argparse.c # Minimal argparse implementation ├── argparse.h # Header for argparse.c ├── README.md # This documentation └── LICENSE # MIT License file

    📝 योगदान : रिपॉजिटरी को फोर्क करें

    पेलोड / त्रुटि पैटर्न / उन्नत निष्कर्षण सुविधाएँ जोड़ें

    अस्वीकरण: इस उपकरण का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। अनधिकृत स्कैनिंग या शोषण अवैध है।

    टूल डाउनलोड करें