
एक स्वतंत्र C-आधारित SQL इंजेक्शन एक्सप्लॉइट जो CODE_PROJECT सेवा में CVE‑2025‑6907 भेद्यता को लक्षित करता है।
फ़ाइल: exploit.c
लेखक: Byte Reaper
लक्ष्य सेवा: CODE_PROJECT
प्रकार: SQL इंजेक्शन
यह एक स्वतंत्र C-आधारित SQL इंजेक्शन शोषण है जो CODE_PROJECT सेवा में CVE‑2025‑6907 कमजोरी को लक्षित करता है।
यह कई उन्नत तकनीकों को जोड़ता है:
/proc/self/maps)-u / --url, -i / --input)-r / --response)-c / --check)-v / --verbose):
curl लॉग-h / --help) पूर्ण तर्क स्पष्टीकरण के साथgcc, makelibcurl विकास हेडरargparse.h (C तर्क-पार्सर हेडर)# Build
gcc exploit.c argparse.c -o exploit -lcurl
./exploit [options]
छोटा लंबा विवरण -h --help विस्तृत सहायता दिखाएँ और बाहर निकलें। -u --url आधार URL (आंशिक)। डिफ़ॉल्ट रूप से payloads को book_car.php?fname= में जोड़ता है। -i --input प्रदान किए गए URL को पूर्ण मानें (क्वेरी सहित)। -r --response प्रत्येक पेलोड प्रयास के लिए HTTP प्रतिक्रिया बॉडी प्रिंट करें। -c --check पर्यावरण जाँच करें (फ़ाइलें, फ़ोल्डर, Apache प्रक्रियाएँ)। -v --verbose वर्बोज़ लॉग, पेलोड पता मैपिंग, और मेमोरी मैप डंप सक्षम करें।
मूल स्कैन
./exploit -u http://127.0.0.1
सर्वर प्रतिक्रियाएँ दिखाएँ
./exploit -u http://127.0.0.1 -r
पूर्ण-URI मोड
./exploit -u "http://127.0.0.1
पर्यावरण और Apache जाँच
sudo ./exploit -c
मेमोरी मैप के साथ वर्बोज़
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v
या
sudo ./exploit -i http://127.0.0.1/folder/file.php?fname=
स्टार्टअप जाँच
तर्क पार्सिंग
पर्यावरण निरीक्षण (-c)
पेलोड इंजेक्शन लूप
उन्नत लॉगिंग (-v)
केवल अधिकृत परीक्षण के लिए। उन सिस्टम के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
जिम्मेदारी और नैतिकता से उपयोग करें।
यह कार्य बिना किसी प्रकार की वारंटी के 'जैसा है' प्रदान किया गया है। अपने जोखिम पर उपयोग करें।