Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-7753 — CVE-2025-7753のPoCエクスプロイト — オンライン予約システム1.0における、usernameパラメータを介した時間ベースのSQLインジェクション。libcurlを使用したC言語で書かれたエクスプロイト。 | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-7753
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストArchived
GitHubbytereaper77/cve-2025-7753

CVE-2025-7753

CVE-2025-7753のPoCエクスプロイト — オンライン予約システム1.0における、usernameパラメータを介した時間ベースのSQLインジェクション。libcurlを使用したC言語で書かれたエクスプロイト。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2025-7753 — SQLインジェクション PoC Exploit

作者: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
脆弱性: 認証不要、時間ベースSQLインジェクション


🔍 概要

Online Appointment Booking System 1.0 (Code‑Projects) のファイル /admin/adddoctor.php に深刻なSQLインジェクション脆弱性が存在します。username パラメータが適切にサニタイズされておらず、リモート攻撃者が任意のSQLクエリ(時間ベース、エラーベース、ユニオンベース、ブールベース)を実行できるようになります。

このリポジトリは、C言語で書かれた初の公開PoCを提供します。HTTPリクエストにlibcurlを利用し、明確な出力のためにANSIカラーを使用しています。


⚙️ 要件

  • オペレーティングシステム: Linux (推奨: x86_64)

  • コンパイラ: GCC または Clang

  • 依存関係:

    sudo apt update sudo apt install build-essential libcurl4-openssl-dev

🚀 ビルド & 実行

コンパイル:

gcc exploit.c argparse.c -o CODE_PROJECT -lcurl

実行 (rootとして):

sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/

冗長モード (オプション):

sudo ./CODE_PROJECT -u http://TARGET/... -v

📜 Exploit ワークフロー

環境チェックにより、Linux上でrootとして実行していることを確認します(必要に応じてsudoで自動昇格)。

ペイロード配列には以下が含まれます:

  • 時間ベース (SLEEP(5))
  • エラーベース (RLIKE, CONCAT, COUNT)
  • UNIONベースのクエリ(スキーマ、ユーザー、テーブル名、最初のユーザーアカウントをダンプ)

libcurl は POST リクエストを実行し、サーバーの応答を取得します。

応答の解析では、SQLエラー文字列をスキャンして脆弱性を確認します。

🧪 テスト済みペイロード

11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … など

ライセンス

MIT

ツールをダウンロード