
Uma ferramenta de linha de comando de prova de conceito em C para detectar a vulnerabilidade de injeção SQL.
Uma ferramenta de linha de comando de prova de conceito em C para detectar (e explorar rudimentarmente) a vulnerabilidade de injeção SQL CVE‑2025‑6860 em staff_commision.php (parâmetros fromdate e todate). Utiliza libcurl para requisições HTTP, percorre payloads e user‑agents comuns, analisa respostas em busca de padrões de erro SQL e emite saída colorida no console, orientada por chamadas de sistema.
Rotação automática de payloads
Tenta uma variedade de payloads de injeção SQL (' OR 1 -- -, admin' or '1'='1, -1 UNION SELECT 1, …) contra fromdate e todate.
Ciclagem dinâmica de User‑Agent
Percorre uma lista de strings UA realistas de navegadores para evadir filtros simples.
HTTP com libcurl
Segue redirecionamentos, desativa verificação SSL (para testes), cabeçalhos personalizados.
Chamadas de sistema de baixo nível para E/S
Usa syscall(write) em vez de printf() para mensagens coloridas e oportunas.
Análise de resposta
Examina as respostas do servidor por mais de 50 assinaturas de erro SQL (MySQL, PostgreSQL, Oracle, MSSQL, OLE‑DB, ODBC, Hibernate, etc.).
Saída colorida ANSI
Mensagens claras de sucesso/falha/informação em verde, azul, vermelho.
No Debian/Ubuntu: sudo apt update sudo apt install -y build-essential libcurl4-openssl-dev
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u "http://target.com/panel/staff_commision.php?fromdate=&todate=" -u, --url Modelo de URL alvo, inclua o caminho base e parâmetros vazios.
Exemplo : ./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate=" Se vulnerável, você verá:
[+] Exploração do CVE-2025-6860 começou... [+] URL ALVO : http://…?fromdate=&todate= [+] Requisição enviada com sucesso! [+] URL COMPLETA : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- - [+] CÓDIGO HTTP : 200 [+] Uma palavra suspeita foi encontrada na resposta! [+] Palavra-chave : You have an error in your SQL syntax [+] O servidor sofre da vulnerabilidade CVE-2025-6860! Em caso de falha, relata padrões ausentes ou erros HTTP.
📂 Estrutura de Arquivos : ├── exploit.c # Lógica principal de exploração ├── argparse.c # Implementação mínima de argparse ├── argparse.h # Cabeçalho para argparse.c ├── README.md # Esta documentação └── LICENSE # Arquivo de licença MIT
📝 Contribuição : Fork o repositório
Adicione payloads / padrões de erro / funcionalidades avançadas de extração
Aviso: Use esta ferramenta apenas em sistemas que você possua ou tenha permissão explícita para testar. Varredura ou exploração não autorizada é ilegal.