
CVE‑2025‑6907 脆弱性を対象とした、CODE_PROJECT サービス向けのスタンドアロンなC言語ベースのSQLインジェクションエクスプロイト。
ファイル: exploit.c
作者: Byte Reaper
ターゲットサービス: CODE_PROJECT
タイプ: SQL インジェクション
これは、CODE_PROJECT サービス内の CVE‑2025‑6907 脆弱性を対象とした、スタンドアロンの C 言語ベースの SQL インジェクションエクスプロイトです。
複数の高度な技術を組み合わせています:
/proc/self/maps)-u / --url, -i / --input)-r / --response)-c / --check)-v / --verbose):
curl ログ-h / --help) 全引数の説明付きgcc, makelibcurl 開発用ヘッダargparse.h (C 引数パーサーヘッダ)# Build
gcc exploit.c argparse.c -o exploit -lcurl
./exploit [options]
./exploit -u http://127.0.0.1
./exploit -u http://127.0.0.1 -r
./exploit -u "http://127.0.0.1
sudo ./exploit -c
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v
または
sudo ./exploit -i http://127.0.0.1/folder/file.php?fname=
許可されたテストのみに使用してください。自分が所有していない、または明示的なテスト許可がないシステムに対して使用しないでください。
責任を持って倫理的に使用してください。
この作品は「現状のまま」提供され、いかなる種類の保証もありません。自己責任で使用してください。
| 短縮 | 長い | 説明 |
|---|
| -h | --help | 詳細なヘルプを表示して終了します。 |
| -u | --url | ベースURL(部分)。デフォルトでは book_car.php?fname= にペイロードを追加します。 |
| -i | --input | 指定されたURLを完全なものとして扱います(クエリを含む)。 |
| -r | --response | 各ペイロード試行のHTTPレスポンスボディを出力します。 |
| -c | --check | 環境チェックを実行します(ファイル、フォルダ、Apacheプロセス)。 |
| -v | --verbose | 詳細ログ、ペイロードアドレスマッピング、メモリマップダンプを有効にします。 |