Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6860 — SQLインジェクション脆弱性を検出するための、C言語で書かれた概念実証のコマンドラインツール。 | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-6860
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストArchived
GitHubbytereaper77/cve-2025-6860

CVE-2025-6860

SQLインジェクション脆弱性を検出するための、C言語で書かれた概念実証のコマンドラインツール。

リポジトリを見る
2111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-6860 エクスプロイトツール

C言語で書かれた概念実証のコマンドラインツールで、staff_commision.php(パラメータ fromdate と todate)のSQLインジェクション脆弱性 CVE‑2025‑6860 を検出(および初歩的な悪用)します。HTTPリクエストに libcurl を利用し、一般的なペイロードとユーザーエージェントをローテーションし、応答からSQLエラーパターンをスキャンし、カラフルでシステムコール駆動のコンソール出力を生成します。

特徴

  • 自動ペイロードローテーション
    fromdate と todate の両方に対して、さまざまなSQLインジェクションペイロード(' OR 1 -- -、admin' or '1'='1、-1 UNION SELECT 1、…)を試行します。

  • 動的User‑Agentローテーション
    シンプルなフィルターを回避するために、現実的なブラウザUA文字列のリストをローテーションします。

  • LibcurlベースのHTTP リダイレクトに従い、SSL検証を無効化(テスト用)、カスタムヘッダーを設定します。


  • I/Oに低レベルシステムコールを使用
    色付きでタイムリーなメッセージングに printf() の代わりに syscall(write) を使用します。

  • 応答分析
    サーバーの応答から50以上のSQLエラーシグネチャ(MySQL、PostgreSQL、Oracle、MSSQL、OLE‑DB、ODBC、Hibernateなど)をスキャンします。

  • ANSI色付き出力
    緑、青、赤で、成功/失敗/情報メッセージを明確に表示。

  • 前提条件

    • gcc(またはLinux x86_64をサポートする最近のCコンパイラ)
    • libcurl 開発用ヘッダー
    • argparse.c/h(このリポジトリに同梱)

    Debian/Ubuntuの場合: sudo apt update sudo apt install -y build-essential libcurl4-openssl-dev

    ビルド :

    gcc exploit.c argparse.c -o exploit -lcurl

    使用方法 :

    ./exploit -u "http://target.com/panel/staff_commision.php?fromdate=&todate=" -u, --url ターゲットURLテンプレート。ベースパスと空のパラメータを含めてください。

    例 : ./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate=" 脆弱性がある場合、次のように表示されます。

    [+] CVE-2025-6860のエクスプロイトを開始しました... [+] ターゲットURL : http://…?fromdate=&todate= [+] リクエストが正常に送信されました! [+] 完全URL : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- - [+] HTTPコード : 200 [+] 応答に疑わしい単語が見つかりました! [+] キーワード : You have an error in your SQL syntax [+] サーバーはCVE-2025-6860の脆弱性の影響を受けています! 失敗した場合、欠落パターンやHTTPエラーを報告します。

    📂 ファイル構造 : ├── exploit.c # メインのエクスプロイトロジック ├── argparse.c # 最小限のargparse実装 ├── argparse.h # argparse.cのヘッダーファイル ├── README.md # このドキュメント └── LICENSE # MITライセンスファイル

    📝 コントリビュート :

    • リポジトリをフォーク
    • ペイロード/エラーパターン/高度な抽出機能を追加

    免責事項: このツールは、自分が所有しているか、テストの明示的な許可を得たシステムでのみ使用してください。許可のないスキャンや悪用は違法です。

    ツールをダウンロード