
Sfrutta SQL injection in projectworlds Online Admissions System v1.0
Autore: Byte Reaper
CVE: CVE-2025-8471
Vulnerabilità: SQL Injection in “projectworlds Online Admission System v1.0”
Descrizione:
Esiste una SQL injection cieca in adminlogin.php?a_id=. Questo PoC invia una serie di richieste GET con vari payload—sia a due fasi (INSERT … UNION SELECT …, SLEEP(), SELECT code …) che stringhe di “iniezione profonda”—per rilevare ed enumerare il problema tramite differenze nella lunghezza della risposta.
Assicurati di avere libcurl e installati (es. su Debian/Ubuntu: ).
argparsesudo apt-get install libcurl4-openssl-devCompila:
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u <TARGET_BASE_URL> [-c cookies.txt] [-v]
-u, --url — URL base del target, es. http://vulnsite.com
-c, --cookies — (Opzionale) percorso del file dei cookie per mantenere la sessione
-v, --verbose — Abilita output verbose di libcurl e dump completi delle risposte
./exploit -u http:// -v
Questo farà:
Inviare una richiesta normale a /adminlogin.php e registrare la sua lunghezza.
Iterare sulle liste di payload a due fasi e profonde, iniettando ciascuna in ?a_id=….
Confrontare la lunghezza della risposta di ogni iniezione con quella di base.
Registrare ogni payload, codice di stato HTTP (se ≥2xx) e lunghezza osservata in result.log.
Payload testati : Due fasi
INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');
SELECT SLEEP(2);
SELECT code FROM stages WHERE id = 3;
Iniezione profonda
'//OR//1=1--, '//OR//'a'='a'--, …
Include iniezioni booleane, basate sul tempo, union, substring, order-by, like, exists, comment-style.
Tutti i payload sono codificati URL tramite curl_easy_escape prima della consegna.
Licenza MIT