Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-8471 — projectworlds Online Admissions System v1.0에서 SQL 인젝션 익스플로잇 | Kitploit
도구/GitHubGitHub/bytereaper77/cve-2025-8471
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingArchived
GitHubbytereaper77/cve-2025-8471

CVE-2025-8471

projectworlds Online Admissions System v1.0에서 SQL 인젝션 익스플로잇

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-8471 SQL 인젝션 PoC

저자: Byte Reaper
CVE: CVE-2025-8471
취약점: "projectworlds Online Admission System v1.0"의 SQL 인젝션
설명:
adminlogin.php?a_id=에 블라인드 SQL 인젝션이 존재합니다. 이 PoC는 다양한 페이로드(2단계 INSERT … UNION SELECT …, SLEEP(), SELECT code … 및 "딥 인젝션" 문자열)를 포함한 일련의 GET 요청을 전송하여 응답 길이 차이를 통해 문제를 탐지하고 열거합니다.


요구 사항

  • GCC (또는 모든 C 컴파일러)
  • libcurl 개발 헤더
  • argparse.h && argparse.c
  • POSIX 호환 시스템 (Linux, macOS)

설치

  1. libcurl과 argparse가 설치되어 있는지 확인하십시오 (예: Debian/Ubuntu: sudo apt-get install libcurl4-openssl-dev).

  2. 컴파일:

    root@kitploit:~
    gcc exploit.c argparse.c -o exploit -lcurl
    
    ./exploit -u <TARGET_BASE_URL> [-c cookies.txt] [-v]
    
    -u, --url — 대상의 기본 URL, 예: http://vulnsite.com
    
    -c, --cookies — (선택 사항) 세션 유지를 위한 쿠키 파일 경로
    
    -v, --verbose — libcurl 상세 출력 및 전체 응답 덤프 활성화
    

예제:

./exploit -u http:// -v

이 작업은 다음을 수행합니다:

  • /adminlogin.php에 일반 요청을 보내고 그 길이를 기록합니다.
  • 2단계 및 딥 페이로드 목록을 반복하며 각각을 ?a_id=…에 삽입합니다.
  • 각 인젝션의 응답 길이를 기준선과 비교합니다.
  • 모든 페이로드, HTTP 상태 (2xx 이상인 경우) 및 관찰된 길이를 result.log에 기록합니다.

테스트된 페이로드: 2단계

INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');

SELECT SLEEP(2);

SELECT code FROM stages WHERE id = 3;

딥 인젝션

'//OR//1=1--, '//OR//'a'='a'--, …

Boolean, 시간 기반, UNION, 부분 문자열, ORDER BY, LIKE, EXISTS, 주석 스타일 인젝션을 포함합니다.

모든 페이로드는 전달 전에 curl_easy_escape를 통해 URL 인코딩됩니다.

참고 자료 :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8471
  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-8471

라이선스 :

MIT License

도구 다운로드