Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-8018 — # CVE-2025-8018용 Python PoC 익스플로잇 Food Ordering Review System v1.0의 치명적인 인증되지 않은 SQL 인젝션 취약점에 대한 Python PoC 익스플로잇입니다. 윤리적 해킹 및 CTF 훈련을 위한 시간 기반 블라인드 및 UNION 기반 데이터 추출을 지원합니다. | Kitploit
도구/GitHubGitHub/drackyjr/cve-2025-8018
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubdrackyjr/cve-2025-8018

CVE-2025-8018

# CVE-2025-8018용 Python PoC 익스플로잇 Food Ordering Review System v1.0의 치명적인 인증되지 않은 SQL 인젝션 취약점에 대한 Python PoC 익스플로잇입니다. 윤리적 해킹 및 CTF 훈련을 위한 시간 기반 블라인드 및 UNION 기반 데이터 추출을 지원합니다.

저장소 보기
211년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-8018 익스플로잇 – Food Ordering Review System v1.0

이 저장소는 Food Ordering Review System v1.0에서 발견된 높은 심각도의 SQL 인젝션 취약점인 CVE‑2025‑8018에 대한 Python 개념 증명(PoC) 익스플로잇을 제공합니다. 이 취약점은 reservation_page.php의 reg_Id 매개변수를 통해 트리거됩니다.

📌 취약점 개요

  • 유형: SQL 인젝션 (인증 없음)
  • 영향을 받는 파일: /user/reservation_page.php
  • 취약한 매개변수: reg_Id
  • 공개 날짜: 2025년 7월 22일
  • CVE 참조: CVE-2025-8018
  • 영향: 공격자가 인증 없이 users 테이블에서 데이터 추출을 포함한 임의의 SQL 쿼리를 실행할 수 있음

💡 익스플로잇 기능

  1. SLEEP()을 사용한 시간 기반 블라인드 SQL 인젝션 확인
  • UNION SELECT NULL,NULL,...을 사용한 컬럼 수 확인
  • UNION 기반 인젝션을 통한 데이터 추출 (예: 사용자 이름, 비밀번호)
  • 직접 출력이 보이지 않는 경우 필드 길이를 추측하는 블라인드 폴백 추출
  • 🛠️ 요구 사항

    • Python 3.x
    • requests 라이브러리

    의존성 설치:

    root@kitploit:~
    pip install requests
    

    사용 방법 저장소 클론:

    root@kitploit:~
    git clone https://github.com/drackyjr/CVE-2025-8018.git
    cd CVE-2025-8018
    

    대상 URL 업데이트:

    cve-2025-8018.py를 열고 다음을 수정:

    TARGET_URL = "http://TARGET-IP/user/reservation_page.php" TARGET-IP를 취약한 시스템의 실제 주소로 바꾸세요.

    익스플로잇 스크립트 실행:

    root@kitploit:~
    python3 cve-2025-8018.py
    

    출력

    root@kitploit:~
    [*] Checking time-based SQLi with payload: 1 AND SLEEP(5)-- 
    [+] Blind SQL injection confirmed!
    [*] Testing how many columns the query expects...
    [+] Looks like 3 columns work!
    [*] Trying to extract data using UNION-based SQL injection...
    [+] Found potential credentials in the response!
    [*] Trying blind extraction fallback...
    [+] Username is 7 characters long!
    
    

    ⚠️ 면책 조항 이 PoC는 CTF 챌린지, 사이버보안 교육, 또는 자신의 시스템에 대한 방어 테스트와 같은 교육 목적으로만 제공됩니다.

    명시적 허가 없이 운영 중인 시스템이나 테스트 권한이 없는 시스템에는 사용하지 마십시오. 작성자 및 관련 당사자는 이 코드로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.

    도구 다운로드