Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-6907 — Un exploit autonomo basato su C per SQL Injection mirato alla vulnerabilità CVE‑2025‑6907 nel servizio CODE_PROJECT. | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2025-6907
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingArchived
GitHubbytereaper77/cve-2025-6907

cve-2025-6907

Un exploit autonomo basato su C per SQL Injection mirato alla vulnerabilità CVE‑2025‑6907 nel servizio CODE_PROJECT.

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE‑2025‑6907 Strumento di Exploit SQLi

File: exploit.c
Autore: Byte Reaper
Servizio Target: CODE_PROJECT
Tipo: Iniezione SQL


🔎 Panoramica

Questo è un exploit standalone in C per iniezione SQL che mira alla vulnerabilità CVE‑2025‑6907 nel servizio CODE_PROJECT.
Combina diverse tecniche avanzate:

  • Enumerazione automatica dei payload (con controlli basati su Boolean e Time)
  • Syscall assembly inline per ispezione di directory/processi
  • Dump del memory mapping (/proc/self/maps)
  • Rotazione delle stringhe User-Agent
  • Controlli opzionali dell'ambiente (file, cartelle, Apache)
  • Output verbose dettagliato e mappatura degli indirizzi dei payload

⚙️ Funzionalità

  • Modalità URL parziale e completa (-u / --url, -i / --input)
  • Mostra risposte HTTP (-r / --response)
  • Controlli ambientali (-c / --check)
  • Modalità verbose (-v / --verbose):
    • Log dettagliati di curl
    • Stampe del puntatore e della lunghezza del payload
    • Dump della memory map
  • Pagina di aiuto (-h / --help) con spiegazioni complete degli argomenti

🛠️ Prerequisiti

  • Linux x86_64
  • gcc, make
  • Header di sviluppo libcurl
  • argparse.h (header parser di argomenti in C)

📥 Installazione

root@kitploit:~
# Build
gcc exploit.c argparse.c -o exploit -lcurl

🚀 Utilizzo

root@kitploit:~
./exploit [options]

Argomenti

Esempi

Scansione base

root@kitploit:~
./exploit -u http://127.0.0.1

Mostra risposte del server

root@kitploit:~
./exploit -u http://127.0.0.1 -r

Modalità URI completo

root@kitploit:~
./exploit -u "http://127.0.0.1

Controllo ambiente e Apache

root@kitploit:~
sudo ./exploit -c

Verbose con memory map

root@kitploit:~
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v

OPPURE

root@kitploit:~
sudo ./exploit -i http://127.0.0.1/folder/file.php?fname= 

🧩 Come Funziona

Controlli all'avvio

  • Assicura di essere in esecuzione su Linux
  • Richiede root per alcune operazioni (memory map, syscall di directory)

Analisi degli argomenti

  • Usa argparse.h per gestire flag e opzioni

Ispezione dell'ambiente (-c)

  • Scansiona /var/www/html per cartelle CODE_PROJECT note
  • Elenca e classifica i file PHP importanti
  • Controlla/esegue il servizio Apache

Ciclo di iniezione dei payload

  • Itera un elenco di stringhe SQL (boolean, UNION, time-based…)
  • Codifica URL e invia tramite libcurl
  • Rileva SQLi tramite firme di risposta o ritardi temporali

Logging avanzato (-v)

  • Stampa l'indirizzo di memoria e la lunghezza di ogni payload
  • Dump delle regioni di memoria di /proc/self/maps

⚠️ Disclaimer

Solo per test autorizzati. NON utilizzare contro sistemi di cui non possiedi o non hai esplicito permesso di testare.
Usa responsabilmente ed eticamente.


📜 Licenza

Questo lavoro è fornito “così com'è” senza garanzia di alcun tipo. Usalo a tuo rischio.

Scarica lo strumento
ShortLongDescrizione
-h--helpMostra l'aiuto dettagliato ed esci.
-u--urlURL base (parziale). Aggiunge payload a book_car.php?fname= per impostazione predefinita.
-i--inputTratta l'URL fornito come completo (inclusa query).
-r--responseStampa i corpi delle risposte HTTP per ogni tentativo di payload.
-c--checkEsegue controlli ambientali (file, cartelle, processi Apache).
-v--verboseAbilita log verbose, mappatura degli indirizzi dei payload e dump della memory map.