Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8018 — CVE-2025-8018 के लिए Python PoC एक्सप्लॉइट, Food Ordering Review System v1.0 में महत्वपूर्ण अनप्रमाणित SQL इंजेक्शन। नैतिक हैकिंग और CTF प्रशिक्षण के लिए समय-आधारित ब्लाइंड और UNION-आधारित डेटा निष्कर्षण का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/drackyjr/cve-2025-8018
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdrackyjr/cve-2025-8018

CVE-2025-8018

CVE-2025-8018 के लिए Python PoC एक्सप्लॉइट, Food Ordering Review System v1.0 में महत्वपूर्ण अनप्रमाणित SQL इंजेक्शन। नैतिक हैकिंग और CTF प्रशिक्षण के लिए समय-आधारित ब्लाइंड और UNION-आधारित डेटा निष्कर्षण का समर्थन करता है।

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8018 Exploit – Food Ordering Review System v1.0

यह रिपॉजिटरी CVE‑2025‑8018 के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट प्रदान करती है, जो Food Ordering Review System v1.0 में पाई गई एक उच्च-गंभीरता वाली SQL इंजेक्शन कमजोरी है। यह कमजोरी reservation_page.php में reg_Id पैरामीटर के माध्यम से ट्रिगर होती है।

📌 Vulnerability Overview

  • प्रकार: SQL इंजेक्शन (बिना प्रमाणीकरण)
  • प्रभावित फ़ाइल: /user/reservation_page.php
  • कमजोर पैरामीटर: reg_Id
  • प्रकटीकरण तिथि: 22 जुलाई, 2025
  • CVE संदर्भ: CVE-2025-8018
  • प्रभाव: हमलावरों को बिना प्रमाणीकरण के मनमाना SQL क्वेरी निष्पादित करने की अनुमति देता है, जिसमें users तालिका से डेटा निकालना शामिल है

💡 Exploit Features

  1. समय-आधारित ब्लाइंड SQL इंजेक्शन जाँच SLEEP() का उपयोग करके
  2. कॉलम-गणना खोज UNION SELECT NULL,NULL,... का उपयोग करके
  3. डेटा निष्कर्षण (जैसे, उपयोगकर्ता नाम, पासवर्ड) UNION-आधारित इंजेक्शन के माध्यम से
  4. ब्लाइंड फ़ॉलबैक निष्कर्षण यदि सीधा आउटपुट दिखाई नहीं देता है तो फ़ील्ड लंबाई का अनुमान लगाने के लिए

🛠️ Requirements

  • Python 3.x
  • requests लाइब्रेरी

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests

How to Use रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018

लक्ष्य URL अपडेट करें:

cve-2025-8018.py खोलें और इसे संशोधित करें:

TARGET_URL = "http://TARGET-IP/user/reservation_page.php" TARGET-IP को कमजोर सिस्टम के वास्तविक पते से बदलें।

एक्सप्लॉइट स्क्रिप्ट चलाएँ:

root@kitploit:~
python3 cve-2025-8018.py

Output

root@kitploit:~
[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)-- 
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!

⚠️ Disclaimer यह PoC केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है, जैसे CTF चुनौतियाँ, साइबर सुरक्षा प्रशिक्षण, या अपने स्वयं के सिस्टम पर रक्षात्मक परीक्षण।

इसका उपयोग किसी भी उत्पादन सिस्टम या उन सिस्टमों के विरुद्ध न करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक और कोई भी संबद्ध पक्ष कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें