Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-6860
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoArchived
GitHubbytereaper77/cve-2025-6860

CVE-2025-6860

Uma ferramenta de linha de comando de prova de conceito em C para detectar a vulnerabilidade de injeção SQL.

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração CVE-2025-6860

Uma ferramenta de linha de comando de prova de conceito em C para detectar (e explorar rudimentarmente) a vulnerabilidade de injeção SQL CVE‑2025‑6860 em staff_commision.php (parâmetros fromdate e todate). Utiliza libcurl para requisições HTTP, percorre payloads e user‑agents comuns, analisa respostas em busca de padrões de erro SQL e emite saída colorida no console, orientada por chamadas de sistema.

Funcionalidades

  • Rotação automática de payloads
    Tenta uma variedade de payloads de injeção SQL (' OR 1 -- -, admin' or '1'='1, -1 UNION SELECT 1, …) contra fromdate e todate.

  • Ciclagem dinâmica de User‑Agent
    Percorre uma lista de strings UA realistas de navegadores para evadir filtros simples.

  • HTTP com libcurl
    Segue redirecionamentos, desativa verificação SSL (para testes), cabeçalhos personalizados.

  • Chamadas de sistema de baixo nível para E/S
    Usa syscall(write) em vez de printf() para mensagens coloridas e oportunas.

  • Análise de resposta
    Examina as respostas do servidor por mais de 50 assinaturas de erro SQL (MySQL, PostgreSQL, Oracle, MSSQL, OLE‑DB, ODBC, Hibernate, etc.).

  • Saída colorida ANSI
    Mensagens claras de sucesso/falha/informação em verde, azul, vermelho.

Pré-requisitos

  • gcc (ou qualquer compilador C recente com suporte a Linux x86_64)
  • libcurl cabeçalhos de desenvolvimento
  • argparse.c/h (incluído neste repositório)

No Debian/Ubuntu: sudo apt update sudo apt install -y build-essential libcurl4-openssl-dev

Compilação :

gcc exploit.c argparse.c -o exploit -lcurl

Uso :

./exploit -u "http://target.com/panel/staff_commision.php?fromdate=&todate=" -u, --url Modelo de URL alvo, inclua o caminho base e parâmetros vazios.

Exemplo : ./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate=" Se vulnerável, você verá:

[+] Exploração do CVE-2025-6860 começou... [+] URL ALVO : http://…?fromdate=&todate= [+] Requisição enviada com sucesso! [+] URL COMPLETA : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- - [+] CÓDIGO HTTP : 200 [+] Uma palavra suspeita foi encontrada na resposta! [+] Palavra-chave : You have an error in your SQL syntax [+] O servidor sofre da vulnerabilidade CVE-2025-6860! Em caso de falha, relata padrões ausentes ou erros HTTP.

📂 Estrutura de Arquivos : ├── exploit.c # Lógica principal de exploração ├── argparse.c # Implementação mínima de argparse ├── argparse.h # Cabeçalho para argparse.c ├── README.md # Esta documentação └── LICENSE # Arquivo de licença MIT

📝 Contribuição : Fork o repositório

Adicione payloads / padrões de erro / funcionalidades avançadas de extração

Aviso: Use esta ferramenta apenas em sistemas que você possua ou tenha permissão explícita para testar. Varredura ou exploração não autorizada é ilegal.

Baixar ferramenta