
CVE-2025-7753のPoCエクスプロイト — オンライン予約システム1.0における、usernameパラメータを介した時間ベースのSQLインジェクション。libcurlを使用したC言語で書かれたエクスプロイト。
作者: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
脆弱性: 認証不要、時間ベースSQLインジェクション
Online Appointment Booking System 1.0 (Code‑Projects) のファイル /admin/adddoctor.php に深刻なSQLインジェクション脆弱性が存在します。username パラメータが適切にサニタイズされておらず、リモート攻撃者が任意のSQLクエリ(時間ベース、エラーベース、ユニオンベース、ブールベース)を実行できるようになります。
このリポジトリは、C言語で書かれた初の公開PoCを提供します。HTTPリクエストにlibcurlを利用し、明確な出力のためにANSIカラーを使用しています。
オペレーティングシステム: Linux (推奨: x86_64)
コンパイラ: GCC または Clang
依存関係:
sudo apt update sudo apt install build-essential libcurl4-openssl-dev
🚀 ビルド & 実行
コンパイル:
gcc exploit.c argparse.c -o CODE_PROJECT -lcurl
実行 (rootとして):
sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/
冗長モード (オプション):
sudo ./CODE_PROJECT -u http://TARGET/... -v
📜 Exploit ワークフロー
環境チェックにより、Linux上でrootとして実行していることを確認します(必要に応じてsudoで自動昇格)。
ペイロード配列には以下が含まれます:
libcurl は POST リクエストを実行し、サーバーの応答を取得します。
応答の解析では、SQLエラー文字列をスキャンして脆弱性を確認します。
🧪 テスト済みペイロード
11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … など
MIT