
CODE_PROJECT 서비스의 CVE‑2025‑6907 취약점을 대상으로 하는 독립형 C 기반 SQL 인젝션 익스플로잇
파일: exploit.c
저자: Byte Reaper
대상 서비스: CODE_PROJECT
유형: SQL Injection
이것은 CODE_PROJECT 서비스의 CVE‑2025‑6907 취약점을 대상으로 하는 독립형 C 기반 SQL Injection 익스플로잇입니다.
다양한 고급 기술을 결합합니다:
/proc/self/maps)-u / --url, -i / --input)-r / --response)-c / --check)-v / --verbose):
curl 로그-h / --help) 전체 인수 설명 포함gcc, makelibcurl 개발 헤더argparse.h (C 인수 파서 헤더)# 빌드
gcc exploit.c argparse.c -o exploit -lcurl
./exploit [옵션]
Short Long 설명 -h --help 상세 도움말을 표시하고 종료합니다. -u --url 기본 URL (부분). 기본적으로 book_car.php?fname=에 페이로드를 추가합니다. -i --input 제공된 URL을 전체로 처리합니다 (쿼리 포함). -r --response 각 페이로드 시도에 대한 HTTP 응답 본문을 출력합니다. -c --check 환경 확인 수행 (파일, 폴더, Apache 프로세스). -v --verbose 상세 로그, 페이로드 주소 매핑 및 메모리 맵 덤프를 활성화합니다.
기본 스캔
./exploit -u http://127.0.0.1
서버 응답 표시
./exploit -u http://127.0.0.1 -r
전체 URI 모드
./exploit -u "http://127.0.0.1"
환경 및 Apache 확인
sudo ./exploit -c
메모리 맵과 함께 상세 출력
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v
또는
sudo ./exploit -i http://127.0.0.1/folder/file.php?fname=
시작 확인
인수 파싱
argparse.h를 사용하여 플래그와 옵션을 처리합니다.환경 검사 (-c)
/var/www/html에서 알려진 CODE_PROJECT 폴더를 스캔합니다.페이로드 주입 루프
고급 로깅 (-v)
/proc/self/maps 메모리 영역을 덤프합니다.승인된 테스트 전용입니다. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에 사용하지 마십시오.
책임감 있고 윤리적으로 사용하십시오.
이 작업은 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다. 사용에 따른 위험은 사용자 본인에게 있습니다.