
개념 증명용 명령줄 도구로, C 언어로 작성되었으며 SQL injection 취약점을 탐지합니다 .
CVE‑2025‑6860 SQL 인젝션 취약점을 탐지(및 기본적인 익스플로잇)하기 위한 C로 작성된 개념 증명 명령줄 도구입니다. staff_commision.php의 파라미터 fromdate 및 todate를 대상으로 합니다. libcurl을 활용하여 HTTP 요청을 보내고, 일반적인 페이로드와 사용자 에이전트를 순환하며, 응답에서 SQL 오류 패턴을 스캔하고, 컬러풀하고 syscall 기반의 콘솔 출력을 생성합니다.
자동 페이로드 순환
fromdate와 todate에 대해 다양한 SQL 인젝션 페이로드(' OR 1 -- -, admin' or '1'='1, -1 UNION SELECT 1, …)를 시도합니다.
동적 사용자 에이전트 순환
단순한 필터를 우회하기 위해 현실적인 브라우저 UA 문자열 목록을 순환합니다.
Libcurl 기반 HTTP
리디렉션을 따르고 SSL 검증을 비활성화(테스트용)하며 사용자 정의 헤더를 사용합니다.
입출력을 위한 저수준 syscall
컬러 및 적시 메시징을 위해 printf() 대신 syscall(write)를 사용합니다.
응답 분석
서버 응답에서 50개 이상의 SQL 오류 시그니처(MySQL, PostgreSQL, Oracle, MSSQL, OLE‑DB, ODBC, Hibernate 등)를 스캔합니다.
ANSI 컬러 출력
녹색, 파란색, 빨간색으로 명확한 성공/실패/정보 메시지를 표시합니다.
Debian/Ubuntu에서: sudo apt update sudo apt install -y build-essential libcurl4-openssl-dev
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u "http://target.com/panel/staff_commision.php?fromdate=&todate=" -u, --url 대상 URL 템플릿, 기본 경로와 빈 매개변수를 포함합니다.
예 : ./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate=" 취약한 경우 다음과 같이 표시됩니다:
[+] Exploitation of CVE-2025-6860 has begun... [+] TARGET URL : http://…?fromdate=&todate= [+] Request sent successfully! [+] FULL URL : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- - [+] HTTP CODE : 200 [+] A suspicious word was found in response! [+] Keyword : You have an error in your SQL syntax [+] The server suffers from a CVE-2025-6860 vulnerability! 실패 시 패턴 누락 또는 HTTP 오류를 보고합니다.
📂 파일 구조 : ├── exploit.c # 주요 익스플로잇 로직 ├── argparse.c # 최소 argparse 구현 ├── argparse.h # argparse.c의 헤더 ├── README.md # 이 문서 └── LICENSE # MIT 라이선스 파일
📝 기여 : 저장소를 포크하세요
페이로드 / 오류 패턴 / 고급 추출 기능을 추가하세요
면책 조항: 이 도구는 소유한 시스템이나 명시적 테스트 권한이 있는 시스템에서만 사용하십시오. 무단 스캔 또는 익스플로잇은 불법입니다.