
um exploit autônomo baseado em C de Injeção SQL visando a vulnerabilidade CVE‑2025‑6907 no serviço CODE_PROJECT.
Arquivo: exploit.c
Autor: Byte Reaper
Serviço Alvo: CODE_PROJECT
Tipo: Injeção SQL
Este é um exploit de injeção SQL independente em C, visando a vulnerabilidade CVE‑2025‑6907 no serviço CODE_PROJECT.
Ele combina múltiplas técnicas avançadas:
/proc/self/maps)-u / --url, -i / --input)-r / --response)-c / --check)-v / --verbose):
curl-h / --help) com explicações completas dos argumentosgcc, makelibcurlargparse.h (cabeçalho de analisador de argumentos em C)gcc exploit.c argparse.c -o exploit -lcurl
🚀 Uso
./exploit [options]
Argumentos
Curto Longo Descrição -h --help Mostra ajuda detalhada e sai. -u --url URL base (parcial). Anexa payloads a book_car.php?fname= por padrão. -i --input Trata a URL fornecida como completa (incluindo consulta). -r --response Imprime os corpos das respostas HTTP para cada tentativa de payload. -c --check Realiza verificações de ambiente (arquivos, pastas, processos Apache). -v --verbose Ativa logs detalhados, mapeamento de endereço do payload e despejo do mapa de memória.
Exemplos
Escaneamento básico
./exploit -u http://127.0.0.1
Mostrar respostas do servidor
./exploit -u http://127.0.0.1 -r
Modo URI completo
./exploit -u "http://127.0.0.1
Verificação de ambiente e Apache
sudo ./exploit -c
Verbose com mapa de memória
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v
OR sudo ./exploit -i http://127.0.0.1/folder/file.php?fname=
Apenas para testes autorizados. NÃO use contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.
Use com responsabilidade e ética.
Este trabalho é fornecido “como está”, sem garantia de qualquer tipo. Use por sua conta e risco.