Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-6907 — CVE‑2025‑6907 脆弱性を対象とした、CODE_PROJECT サービス向けのスタンドアロンなC言語ベースのSQLインジェクションエクスプロイト。 | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-6907
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストArchived
GitHubbytereaper77/cve-2025-6907

cve-2025-6907

CVE‑2025‑6907 脆弱性を対象とした、CODE_PROJECT サービス向けのスタンドアロンなC言語ベースのSQLインジェクションエクスプロイト。

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE‑2025‑6907 SQLi エクスプロイトツール

ファイル: exploit.c
作者: Byte Reaper
ターゲットサービス: CODE_PROJECT
タイプ: SQL インジェクション


🔎 概要

これは、CODE_PROJECT サービス内の CVE‑2025‑6907 脆弱性を対象とした、スタンドアロンの C 言語ベースの SQL インジェクションエクスプロイトです。
複数の高度な技術を組み合わせています:

  • 自動ペイロード列挙(ブールベースおよび時間ベースのチェックを含む)
  • ディレクトリ/プロセス検査のためのインラインアセンブリシステムコール
  • メモリマッピングダンプ (/proc/self/maps)
  • 回転する User‑Agent 文字列
  • オプションの環境チェック(ファイル、フォルダ、Apache)
  • 詳細な詳細出力とペイロードアドレスマッピング

⚙️ 機能

  • 部分URLモードと完全URLモード (-u / --url, -i / --input)
  • HTTPレスポンスの表示 (-r / --response)
  • 環境チェック (-c / --check)
  • 詳細モード (-v / --verbose):
    • 詳細な curl ログ
    • ペイロードのポインタと長さの出力
    • メモリマップダンプ
  • ヘルプページ (-h / --help) 全引数の説明付き

🛠️ 前提条件

  • Linux x86_64
  • gcc, make
  • libcurl 開発用ヘッダ
  • argparse.h (C 引数パーサーヘッダ)

📥 インストール

root@kitploit:~
# Build
gcc exploit.c argparse.c -o exploit -lcurl

🚀 使い方

root@kitploit:~
./exploit [options]

引数

例

基本スキャン

root@kitploit:~
./exploit -u http://127.0.0.1

サーバーレスポンスの表示

root@kitploit:~
./exploit -u http://127.0.0.1 -r

完全URIモード

root@kitploit:~
./exploit -u "http://127.0.0.1

環境 & Apache チェック

root@kitploit:~
sudo ./exploit -c

詳細モード(メモリマップ付き)

root@kitploit:~
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v

または

root@kitploit:~
sudo ./exploit -i http://127.0.0.1/folder/file.php?fname=

🧩 動作の仕組み

  • 起動時のチェック
    • Linux上で動作していることを確認
    • 一部の操作(メモリマップ、ディレクトリシステムコール)にはroot権限が必要
  • 引数の解析
    • argparse.hを使用してフラグとオプションを処理
  • 環境検査 (-c)
    • /var/www/html をスキャンして既知の CODE_PROJECT フォルダを検索
    • 重要なPHPファイルをリストアップして分類
    • Apacheサービスの確認/実行
  • ペイロードインジェクションループ
    • SQL文字列のリストを繰り返し処理(ブール、UNION、時間ベース...)
    • URLエンコードして libcurl 経由で送信
    • レスポンスシグネチャまたは時間遅延によってSQLiを検出
  • 高度なログ記録 (-v)
    • 各ペイロードのメモリアドレスと長さを出力
    • /proc/self/maps のメモリ領域をダンプ

⚠️ 免責事項

許可されたテストのみに使用してください。自分が所有していない、または明示的なテスト許可がないシステムに対して使用しないでください。

責任を持って倫理的に使用してください。

📜 ライセンス

この作品は「現状のまま」提供され、いかなる種類の保証もありません。自己責任で使用してください。

ツールをダウンロード
短縮長い説明
-h--help詳細なヘルプを表示して終了します。
-u--urlベースURL(部分)。デフォルトでは book_car.php?fname= にペイロードを追加します。
-i--input指定されたURLを完全なものとして扱います(クエリを含む)。
-r--response各ペイロード試行のHTTPレスポンスボディを出力します。
-c--check環境チェックを実行します(ファイル、フォルダ、Apacheプロセス)。
-v--verbose詳細ログ、ペイロードアドレスマッピング、メモリマップダンプを有効にします。