Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-6860 — 개념 증명용 명령줄 도구로, C 언어로 작성되었으며 SQL injection 취약점을 탐지합니다 . | Kitploit
도구/GitHubGitHub/bytereaper77/cve-2025-6860
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingArchived
GitHubbytereaper77/cve-2025-6860

CVE-2025-6860

개념 증명용 명령줄 도구로, C 언어로 작성되었으며 SQL injection 취약점을 탐지합니다 .

저장소 보기
211년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-6860 익스플로잇 도구

CVE‑2025‑6860 SQL 인젝션 취약점을 탐지(및 기본적인 익스플로잇)하기 위한 C로 작성된 개념 증명 명령줄 도구입니다. staff_commision.php의 파라미터 fromdate 및 todate를 대상으로 합니다. libcurl을 활용하여 HTTP 요청을 보내고, 일반적인 페이로드와 사용자 에이전트를 순환하며, 응답에서 SQL 오류 패턴을 스캔하고, 컬러풀하고 syscall 기반의 콘솔 출력을 생성합니다.

기능

  • 자동 페이로드 순환
    fromdate와 todate에 대해 다양한 SQL 인젝션 페이로드(' OR 1 -- -, admin' or '1'='1, -1 UNION SELECT 1, …)를 시도합니다.

  • 동적 사용자 에이전트 순환
    단순한 필터를 우회하기 위해 현실적인 브라우저 UA 문자열 목록을 순환합니다.

  • Libcurl 기반 HTTP
    리디렉션을 따르고 SSL 검증을 비활성화(테스트용)하며 사용자 정의 헤더를 사용합니다.

  • 입출력을 위한 저수준 syscall
    컬러 및 적시 메시징을 위해 printf() 대신 syscall(write)를 사용합니다.

  • 응답 분석
    서버 응답에서 50개 이상의 SQL 오류 시그니처(MySQL, PostgreSQL, Oracle, MSSQL, OLE‑DB, ODBC, Hibernate 등)를 스캔합니다.

  • ANSI 컬러 출력
    녹색, 파란색, 빨간색으로 명확한 성공/실패/정보 메시지를 표시합니다.

사전 요구 사항

  • gcc (또는 Linux x86_64를 지원하는 모든 최신 C 컴파일러)
  • libcurl 개발 헤더
  • argparse.c/h (이 저장소에 포함됨)

Debian/Ubuntu에서: sudo apt update sudo apt install -y build-essential libcurl4-openssl-dev

빌드 :

gcc exploit.c argparse.c -o exploit -lcurl

사용법 :

./exploit -u "http://target.com/panel/staff_commision.php?fromdate=&todate=" -u, --url 대상 URL 템플릿, 기본 경로와 빈 매개변수를 포함합니다.

예 : ./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate=" 취약한 경우 다음과 같이 표시됩니다:

[+] Exploitation of CVE-2025-6860 has begun... [+] TARGET URL : http://…?fromdate=&todate= [+] Request sent successfully! [+] FULL URL : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- - [+] HTTP CODE : 200 [+] A suspicious word was found in response! [+] Keyword : You have an error in your SQL syntax [+] The server suffers from a CVE-2025-6860 vulnerability! 실패 시 패턴 누락 또는 HTTP 오류를 보고합니다.

📂 파일 구조 : ├── exploit.c # 주요 익스플로잇 로직 ├── argparse.c # 최소 argparse 구현 ├── argparse.h # argparse.c의 헤더 ├── README.md # 이 문서 └── LICENSE # MIT 라이선스 파일

📝 기여 : 저장소를 포크하세요

페이로드 / 오류 패턴 / 고급 추출 기능을 추가하세요

면책 조항: 이 도구는 소유한 시스템이나 명시적 테스트 권한이 있는 시스템에서만 사용하십시오. 무단 스캔 또는 익스플로잇은 불법입니다.

도구 다운로드