Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-6907 — एक स्वतंत्र C-आधारित SQL इंजेक्शन एक्सप्लॉइट जो CODE_PROJECT सेवा में CVE‑2025‑6907 भेद्यता को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-6907
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगArchived
GitHubbytereaper77/cve-2025-6907

cve-2025-6907

एक स्वतंत्र C-आधारित SQL इंजेक्शन एक्सप्लॉइट जो CODE_PROJECT सेवा में CVE‑2025‑6907 भेद्यता को लक्षित करता है।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE‑2025‑6907 SQLi शोषण उपकरण

फ़ाइल: exploit.c
लेखक: Byte Reaper
लक्ष्य सेवा: CODE_PROJECT
प्रकार: SQL इंजेक्शन


🔎 अवलोकन

यह एक स्वतंत्र C-आधारित SQL इंजेक्शन शोषण है जो CODE_PROJECT सेवा में CVE‑2025‑6907 कमजोरी को लक्षित करता है।
यह कई उन्नत तकनीकों को जोड़ता है:

  • स्वचालित पेलोड गणना (बूलियन- और समय-आधारित जाँच सहित)
  • निर्देशिका/प्रक्रिया निरीक्षण के लिए इनलाइन असेंबली सिस्कॉल
  • मेमोरी-मैपिंग डंप (/proc/self/maps)
  • घूमने वाले User‑Agent स्ट्रिंग्स
  • वैकल्पिक पर्यावरण जाँच (फ़ाइलें, फ़ोल्डर, Apache)
  • विस्तृत वर्बोज़ आउटपुट और पेलोड पता मैपिंग

⚙️ विशेषताएँ

  • आंशिक और पूर्ण URL मोड (-u / --url, -i / --input)
  • HTTP प्रतिक्रियाएँ दिखाएँ (-r / --response)
  • पर्यावरण जाँच (-c / --check)
  • वर्बोज़ मोड (-v / --verbose):
    • विस्तृत curl लॉग
    • पेलोड पॉइंटर और लंबाई प्रिंटआउट
    • मेमोरी मैप डंप
  • सहायता पृष्ठ (-h / --help) पूर्ण तर्क स्पष्टीकरण के साथ

🛠️ पूर्वापेक्षाएँ

  • Linux x86_64
  • gcc, make
  • libcurl विकास हेडर
  • argparse.h (C तर्क-पार्सर हेडर)

📥 स्थापना

root@kitploit:~
# Build
gcc exploit.c argparse.c -o exploit -lcurl

🚀 उपयोग

root@kitploit:~
./exploit [options]

तर्क

छोटा लंबा विवरण -h --help विस्तृत सहायता दिखाएँ और बाहर निकलें। -u --url आधार URL (आंशिक)। डिफ़ॉल्ट रूप से payloads को book_car.php?fname= में जोड़ता है। -i --input प्रदान किए गए URL को पूर्ण मानें (क्वेरी सहित)। -r --response प्रत्येक पेलोड प्रयास के लिए HTTP प्रतिक्रिया बॉडी प्रिंट करें। -c --check पर्यावरण जाँच करें (फ़ाइलें, फ़ोल्डर, Apache प्रक्रियाएँ)। -v --verbose वर्बोज़ लॉग, पेलोड पता मैपिंग, और मेमोरी मैप डंप सक्षम करें।

उदाहरण

मूल स्कैन

root@kitploit:~
./exploit -u http://127.0.0.1

सर्वर प्रतिक्रियाएँ दिखाएँ

root@kitploit:~
./exploit -u http://127.0.0.1 -r

पूर्ण-URI मोड

root@kitploit:~
./exploit -u "http://127.0.0.1

पर्यावरण और Apache जाँच

root@kitploit:~
sudo ./exploit -c

मेमोरी मैप के साथ वर्बोज़

root@kitploit:~
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v

या

root@kitploit:~
sudo ./exploit -i http://127.0.0.1/folder/file.php?fname=

🧩 यह कैसे काम करता है

  • स्टार्टअप जाँच

    • सुनिश्चित करता है कि Linux पर चल रहा है
    • कुछ संचालनों के लिए रूट आवश्यकता (मेमोरी मैप, निर्देशिका सिस्कॉल)
  • तर्क पार्सिंग

    • flag और विकल्पों को संभालने के लिए argparse.h का उपयोग करता है
  • पर्यावरण निरीक्षण (-c)

    • /var/www/html में ज्ञात CODE_PROJECT फ़ोल्डरों की स्कैन करता है
    • महत्वपूर्ण PHP फ़ाइलों को सूचीबद्ध और वर्गीकृत करता है
    • Apache सेवा की जाँच/चलाता है
  • पेलोड इंजेक्शन लूप

    • SQL स्ट्रिंग्स की सूची पर पुनरावृत्ति करता है (बूलियन, UNION, समय-आधारित…)
    • URL-एन्कोड करता है और libcurl के माध्यम से भेजता है
    • प्रतिक्रिया हस्ताक्षर या समय विलंब के माध्यम से SQLi का पता लगाता है
  • उन्नत लॉगिंग (-v)

    • प्रत्येक पेलोड का मेमोरी पता और लंबाई प्रिंट करता है
    • /proc/self/maps मेमोरी क्षेत्रों को डंप करता है

⚠️ अस्वीकरण

केवल अधिकृत परीक्षण के लिए। उन सिस्टम के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।

जिम्मेदारी और नैतिकता से उपयोग करें।


📜 लाइसेंस

यह कार्य बिना किसी प्रकार की वारंटी के 'जैसा है' प्रदान किया गया है। अपने जोखिम पर उपयोग करें।

टूल डाउनलोड करें