Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-7753 — PoC Exploit for CVE-2025-7753 — Time-Based SQL Injection in Online Appointment Booking System 1.0 via the username parameter. Exploit written in C using libcurl. | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-7753
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingArchived
GitHubbytereaper77/cve-2025-7753

CVE-2025-7753

PoC Exploit for CVE-2025-7753 — Time-Based SQL Injection in Online Appointment Booking System 1.0 via the username parameter. Exploit written in C using libcurl.

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-7753 — SQL Injection PoC Exploit

लेखक: Byte Reaper
टेलीग्राम: @ByteReaper0
CVE: CVE‑2025‑7753
कमजोरी: अप्रमाणित, समय-आधारित SQL Injection


🔍 अवलोकन

Online Appointment Booking System 1.0 (Code‑Projects) में एक गंभीर SQL Injection कमजोरी फ़ाइल
/admin/adddoctor.php में मौजूद है। username पैरामीटर को ठीक से साफ़ नहीं किया गया है, जिससे दूरस्थ हमलावर मनमाने SQL क्वेरीज़ (समय-आधारित, त्रुटि-आधारित, यूनियन-आधारित, बूलियन-आधारित) निष्पादित कर सकते हैं।

यह रिपॉजिटरी C में लिखित पहला सार्वजनिक PoC प्रदान करता है, जो HTTP अनुरोधों के लिए libcurl और स्पष्टता के लिए ANSI-रंगीन आउटपुट का उपयोग करता है।


⚙️ आवश्यकताएँ

  • ऑपरेटिंग सिस्टम: Linux (x86_64 अनुशंसित)

  • कंपाइलर: GCC या Clang

  • निर्भरताएँ:

    sudo apt update sudo apt install build-essential libcurl4-openssl-dev

🚀 बिल्ड और चलाएँ

संकलन:

gcc exploit.c argparse.c -o CODE_PROJECT -lcurl

निष्पादन (root के रूप में):

sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/

वर्बोज़ मोड (वैकल्पिक):

sudo ./CODE_PROJECT -u http://TARGET/... -v

📜 एक्सप्लॉइट कार्यप्रवाह

पर्यावरण जाँच सुनिश्चित करती है कि आप Linux पर हैं और root के रूप में चल रहे हैं (यदि आवश्यक हो तो sudo के माध्यम से स्वचालित रूप से एस्केलेट होता है)।

पेलोड सरणी में शामिल है:

  • समय-आधारित (SLEEP(5))
  • त्रुटि-आधारित (RLIKE, CONCAT, COUNT)
  • UNION-आधारित क्वेरीज़ जो स्कीमा, उपयोगकर्ता, तालिका नाम, और पहले उपयोगकर्ता खाते को डंप करती हैं।

libcurl POST अनुरोध करता है और सर्वर प्रतिक्रियाएँ कैप्चर करता है।

प्रतिक्रिया पार्सिंग SQL त्रुटि स्ट्रिंग्स को स्कैन करती है ताकि कमजोरी की पुष्टि हो सके।

🧪 परीक्षित पेलोड

11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … आदि।

लाइसेंस

MIT

टूल डाउनलोड करें