Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-7753 — PoC Exploit per CVE-2025-7753 — SQL Injection basata sul tempo in Online Appointment Booking System 1.0 tramite il parametro username. Exploit scritto in C usando libcurl. | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2025-7753
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingArchived
GitHubbytereaper77/cve-2025-7753

CVE-2025-7753

PoC Exploit per CVE-2025-7753 — SQL Injection basata sul tempo in Online Appointment Booking System 1.0 tramite il parametro username. Exploit scritto in C usando libcurl.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2025-7753 — Exploit PoC di SQL Injection

Autore: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
Vulnerabilità: SQL Injection non autenticata, basata sul tempo


🔍 Panoramica

Una vulnerabilità critica di SQL Injection esiste in Online Appointment Booking System 1.0 (Code‑Projects) nel file
/admin/adddoctor.php. Il parametro username non è adeguatamente sanificato, consentendo a utenti malintenzionati remoti di eseguire query SQL arbitrarie (basate sul tempo, sugli errori, UNION, booleane).

Questo repository fornisce il primo PoC pubblico scritto in C, utilizzando libcurl per le richieste HTTP e output con colori ANSI per chiarezza.


⚙️ Requisiti

  • Sistema Operativo: Linux (x86_64 raccomandato)

  • Compilatore: GCC o Clang

  • Dipendenze:

    sudo apt update sudo apt install build-essential libcurl4-openssl-dev

🚀 Compilazione ed Esecuzione

Compila:

gcc exploit.c argparse.c -o CODE_PROJECT -lcurl

Esegui (come root):

sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/

Modalità verbose (opzionale):

sudo ./CODE_PROJECT -u http://TARGET/... -v

📜 Flusso di Lavoro dell'Exploit

I controlli dell'ambiente verificano che tu sia su Linux e stia eseguendo come root (auto‑elevazione tramite sudo se necessario).

L'array di payload include:

  • Basato sul tempo (SLEEP(5))
  • Basato sugli errori (RLIKE, CONCAT, COUNT)
  • Query basate su UNION per estrarre schema, utente, nomi delle tabelle e il primo account utente.

libcurl esegue richieste POST e cattura le risposte del server.

Il parsing della risposta cerca stringhe di errore SQL per confermare la vulnerabilità.

🧪 Payload Testati

11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … ecc.

Licenza

MIT

Scarica lo strumento