
PoC Exploit for CVE-2025-7753 — Time-Based SQL Injection in Online Appointment Booking System 1.0 via the username parameter. Exploit written in C using libcurl.
लेखक: Byte Reaper
टेलीग्राम: @ByteReaper0
CVE: CVE‑2025‑7753
कमजोरी: अप्रमाणित, समय-आधारित SQL Injection
Online Appointment Booking System 1.0 (Code‑Projects) में एक गंभीर SQL Injection कमजोरी फ़ाइल
/admin/adddoctor.php में मौजूद है। username पैरामीटर को ठीक से साफ़ नहीं किया गया है, जिससे दूरस्थ हमलावर मनमाने SQL क्वेरीज़ (समय-आधारित, त्रुटि-आधारित, यूनियन-आधारित, बूलियन-आधारित) निष्पादित कर सकते हैं।
यह रिपॉजिटरी C में लिखित पहला सार्वजनिक PoC प्रदान करता है, जो HTTP अनुरोधों के लिए libcurl और स्पष्टता के लिए ANSI-रंगीन आउटपुट का उपयोग करता है।
ऑपरेटिंग सिस्टम: Linux (x86_64 अनुशंसित)
कंपाइलर: GCC या Clang
निर्भरताएँ:
sudo apt update sudo apt install build-essential libcurl4-openssl-dev
संकलन:
gcc exploit.c argparse.c -o CODE_PROJECT -lcurl
निष्पादन (root के रूप में):
sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/
वर्बोज़ मोड (वैकल्पिक):
sudo ./CODE_PROJECT -u http://TARGET/... -v
पर्यावरण जाँच सुनिश्चित करती है कि आप Linux पर हैं और root के रूप में चल रहे हैं (यदि आवश्यक हो तो sudo के माध्यम से स्वचालित रूप से एस्केलेट होता है)।
पेलोड सरणी में शामिल है:
libcurl POST अनुरोध करता है और सर्वर प्रतिक्रियाएँ कैप्चर करता है।
प्रतिक्रिया पार्सिंग SQL त्रुटि स्ट्रिंग्स को स्कैन करती है ताकि कमजोरी की पुष्टि हो सके।
11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … आदि।
MIT