
Un exploit autonomo basato su C per SQL Injection mirato alla vulnerabilità CVE‑2025‑6907 nel servizio CODE_PROJECT.
File: exploit.c
Autore: Byte Reaper
Servizio Target: CODE_PROJECT
Tipo: Iniezione SQL
Questo è un exploit standalone in C per iniezione SQL che mira alla vulnerabilità CVE‑2025‑6907 nel servizio CODE_PROJECT.
Combina diverse tecniche avanzate:
/proc/self/maps)-u / --url, -i / --input)-r / --response)-c / --check)-v / --verbose):
curl-h / --help) con spiegazioni complete degli argomentigcc, makelibcurlargparse.h (header parser di argomenti in C)# Build
gcc exploit.c argparse.c -o exploit -lcurl
🚀 Utilizzo
./exploit [options]
Argomenti
Esempi
Scansione base
./exploit -u http://127.0.0.1
Mostra risposte del server
./exploit -u http://127.0.0.1 -r
Modalità URI completo
./exploit -u "http://127.0.0.1
Controllo ambiente e Apache
sudo ./exploit -c
Verbose con memory map
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v
OPPURE
sudo ./exploit -i http://127.0.0.1/folder/file.php?fname=
Controlli all'avvio
Analisi degli argomenti
argparse.h per gestire flag e opzioniIspezione dell'ambiente (-c)
/var/www/html per cartelle CODE_PROJECT noteCiclo di iniezione dei payload
Logging avanzato (-v)
/proc/self/mapsSolo per test autorizzati. NON utilizzare contro sistemi di cui non possiedi o non hai esplicito permesso di testare.
Usa responsabilmente ed eticamente.
Questo lavoro è fornito “così com'è” senza garanzia di alcun tipo. Usalo a tuo rischio.
| Short | Long | Descrizione |
|---|
| -h | --help | Mostra l'aiuto dettagliato ed esci. |
| -u | --url | URL base (parziale). Aggiunge payload a book_car.php?fname= per impostazione predefinita. |
| -i | --input | Tratta l'URL fornito come completo (inclusa query). |
| -r | --response | Stampa i corpi delle risposte HTTP per ogni tentativo di payload. |
| -c | --check | Esegue controlli ambientali (file, cartelle, processi Apache). |
| -v | --verbose | Abilita log verbose, mappatura degli indirizzi dei payload e dump della memory map. |