
(オンライン学習管理システムにおける)ブラインドSQLインジェクションを悪用する
作者: Byte Reaper
この脆弱性は、Online Learning Management System の add_content.php ファイルにおけるブラインドSQLインジェクション(CVE-2025-11077)であり、攻撃者が細工されたPOSTリクエストを送信することでデータベース情報を抽出することを許します。
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-11077 -lcurl
- ヘルプ :
./CVE-2025-11077 -h
- ターゲットURL (ベースURL)
./CVE-2025-11077 -u http://[IP]
- ログファイル :
./CVE-2025-11077 -f [FILE]
- タイムベースのブラインドチェック :
./CVE-2025-11077 -u http://[IP] -b
- クッキーファイル :
./CVE-2025-11077 -u http://[IP] -c [FILE]
MIT