Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-6907 — um exploit autônomo baseado em C de Injeção SQL visando a vulnerabilidade CVE‑2025‑6907 no serviço CODE_PROJECT. | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-6907
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoArchived
GitHubbytereaper77/cve-2025-6907

cve-2025-6907

um exploit autônomo baseado em C de Injeção SQL visando a vulnerabilidade CVE‑2025‑6907 no serviço CODE_PROJECT.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração SQLi CVE‑2025‑6907

Arquivo: exploit.c
Autor: Byte Reaper
Serviço Alvo: CODE_PROJECT
Tipo: Injeção SQL


🔎 Visão Geral

Este é um exploit de injeção SQL independente em C, visando a vulnerabilidade CVE‑2025‑6907 no serviço CODE_PROJECT.
Ele combina múltiplas técnicas avançadas:

  • Enumeração automatizada de payloads (incluindo verificações baseadas em booleano e tempo)
  • Chamadas de sistema em assembly inline para inspeção de diretório/processo
  • Despejo de mapeamento de memória (/proc/self/maps)
  • Strings de User‑Agent rotativas
  • Verificações opcionais de ambiente (arquivos, pastas, Apache)
  • Saída detalhada em modo verbose e mapeamento de endereço de payload

⚙️ Funcionalidades

  • Modos de URL parcial e completa (-u / --url, -i / --input)
  • Mostrar respostas HTTP (-r / --response)
  • Verificações de ambiente (-c / --check)
  • Modo verbose (-v / --verbose):
    • Logs detalhados do curl
    • Impressões do ponteiro e comprimento do payload
    • Despejo do mapa de memória
  • Página de ajuda (-h / --help) com explicações completas dos argumentos

🛠️ Pré-requisitos

  • Linux x86_64
  • gcc, make
  • Cabeçalhos de desenvolvimento do libcurl
  • argparse.h (cabeçalho de analisador de argumentos em C)

📥 Instalação

Build

gcc exploit.c argparse.c -o exploit -lcurl

🚀 Uso

./exploit [options]

Argumentos

Curto Longo Descrição -h --help Mostra ajuda detalhada e sai. -u --url URL base (parcial). Anexa payloads a book_car.php?fname= por padrão. -i --input Trata a URL fornecida como completa (incluindo consulta). -r --response Imprime os corpos das respostas HTTP para cada tentativa de payload. -c --check Realiza verificações de ambiente (arquivos, pastas, processos Apache). -v --verbose Ativa logs detalhados, mapeamento de endereço do payload e despejo do mapa de memória.

Exemplos

Escaneamento básico

./exploit -u http://127.0.0.1

Mostrar respostas do servidor

./exploit -u http://127.0.0.1 -r

Modo URI completo

./exploit -u "http://127.0.0.1

Verificação de ambiente e Apache

sudo ./exploit -c

Verbose com mapa de memória

sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v

OR sudo ./exploit -i http://127.0.0.1/folder/file.php?fname=

🧩 Como Funciona

  • Verificações de inicialização
    • Garante que está sendo executado no Linux
    • Requer root para algumas operações (mapa de memória, chamadas de sistema de diretório)
  • Análise de argumentos
    • Usa argparse.h para lidar com flags e opções
  • Inspeção de ambiente (-c)
    • Escaneia /var/www/html em busca de pastas conhecidas do CODE_PROJECT
    • Lista e classifica arquivos PHP importantes
    • Verifica/executa o serviço Apache
  • Loop de injeção de payload
    • Itera uma lista de strings SQL (booleano, UNION, baseado em tempo…)
    • Codifica URL e envia via libcurl
    • Detecta SQLi por meio de assinaturas de resposta ou atrasos de tempo
  • Registro avançado (-v)
    • Imprime o endereço de memória e o comprimento de cada payload
    • Despeja regiões de memória de /proc/self/maps

⚠️ Aviso

Apenas para testes autorizados. NÃO use contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.

Use com responsabilidade e ética.


📜 Licença

Este trabalho é fornecido “como está”, sem garantia de qualquer tipo. Use por sua conta e risco.

Baixar ferramenta