
CVE-2025-7753용 PoC 익스플로잇 — username 매개변수를 통한 Online Appointment Booking System 1.0의 시간 기반 SQL 인젝션. libcurl을 사용하는 C 언어로 작성된 익스플로잇.
저자: Byte Reaper
텔레그램: @ByteReaper0
CVE: CVE‑2025‑7753
취약점: 인증되지 않은 사용자의 시간 기반 SQL 인젝션
Online Appointment Booking System 1.0 (Code‑Projects)의 /admin/adddoctor.php 파일에 심각한 SQL 인젝션 취약점이 존재합니다. username 매개변수가 적절히 검증되지 않아, 원격 공격자가 임의의 SQL 쿼리(시간 기반, 오류 기반, UNION 기반, 불리언 기반)를 실행할 수 있습니다.
이 저장소는 C로 작성된 최초의 공개 PoC를 제공하며, HTTP 요청에 libcurl을 활용하고 명확성을 위해 ANSI 색상 출력을 사용합니다.
운영 체제: Linux (x86_64 권장)
컴파일러: GCC 또는 Clang
의존성:
sudo apt update sudo apt install build-essential libcurl4-openssl-dev
🚀 빌드 및 실행
컴파일:
gcc exploit.c argparse.c -o CODE_PROJECT -lcurl
실행 (root 권한):
sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/
상세 모드 (선택 사항):
sudo ./CODE_PROJECT -u http://TARGET/... -v
📜 익스플로잇 워크플로우
환경 확인을 통해 Linux에서 실행 중이고 root 권한으로 실행 중인지 확인합니다 (필요시 sudo를 통해 자동 상승).
페이로드 배열에는 다음이 포함됩니다:
libcurl이 POST 요청을 수행하고 서버 응답을 캡처합니다.
응답 파싱은 SQL 오류 문자열을 스캔하여 취약점을 확인합니다.
🧪 테스트된 페이로드
11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … etc.
MIT