Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8471 — projectworlds Online Admissions System v1.0 において SQL インジェクションを悪用する | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-8471
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストArchived
GitHubbytereaper77/cve-2025-8471

CVE-2025-8471

projectworlds Online Admissions System v1.0 において SQL インジェクションを悪用する

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-8471 SQLインジェクション PoC

作者: Byte Reaper
CVE: CVE-2025-8471
脆弱性: “projectworlds Online Admission System v1.0” における SQLインジェクション
説明:
adminlogin.php?a_id= にブラインド SQLインジェクションが存在します。このPoCは、2段階 (INSERT … UNION SELECT …、SLEEP()、SELECT code …) と「ディープインジェクション」文字列の両方を含むさまざまなペイロードを送信し、応答長の違いを利用して問題を検出・列挙します。


必要条件

  • GCC(任意のCコンパイラ)
  • libcurl 開発用ヘッダー
  • argparse.h && argparse.c
  • POSIX互換システム(Linux、macOS)

インストール

  1. libcurl と argparse がインストールされていることを確認します(例:Debian/Ubuntu では sudo apt-get install libcurl4-openssl-dev)。

  • コンパイル:

    root@kitploit:~
    gcc exploit.c argparse.c -o exploit -lcurl
    
    ./exploit -u <TARGET_BASE_URL> [-c cookies.txt] [-v]
    
    -u, --url — Base URL of the target, e.g. http://vulnsite.com
    
    -c, --cookies — (Optional) path to a cookies file to maintain session
    
    -v, --verbose — Enable verbose libcurl output and full response dumps
    
  • 例:

    ./exploit -u http:// -v

    これにより以下が実行されます:

    • /adminlogin.php に通常のリクエストを送信し、その長さを記録します。
    • 2段階およびディープペイロードリストを反復処理し、それぞれを ?a_id=… に注入します。
    • 各インジェクションの応答長をベースラインと比較します。
    • すべてのペイロード、HTTPステータス(2xx以上の場合)、および観測された長さを result.log に記録します。

    テストされたペイロード: 2段階

    INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');

    SELECT SLEEP(2);

    SELECT code FROM stages WHERE id = 3;

    ディープインジェクション

    '//OR//1=1--, '//OR//'a'='a'--, …

    ブール型、時間ベース、UNION、サブストリング、ORDER BY、LIKE、EXISTS、コメントスタイルのインジェクションを含みます。

    すべてのペイロードは、配信前に curl_easy_escape によってURLエンコードされます。

    参考文献 :

    • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8471
    • CVE : https://www.cve.org/CVERecord?id=CVE-2025-8471

    ライセンス :

    MITライセンス

    ツールをダウンロード