Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-7753 — Exploit PoC para CVE-2025-7753 — Injeção SQL Baseada em Tempo no Online Appointment Booking System 1.0 por meio do parâmetro username. Exploit escrito em C usando libcurl. | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-7753
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoArchived
GitHubbytereaper77/cve-2025-7753

CVE-2025-7753

Exploit PoC para CVE-2025-7753 — Injeção SQL Baseada em Tempo no Online Appointment Booking System 1.0 por meio do parâmetro username. Exploit escrito em C usando libcurl.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-7753 — Exploit PoC de Injeção SQL

Autor: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
Vulnerabilidade: Injeção SQL não autenticada, baseada em tempo


🔍 Visão Geral

Existe uma vulnerabilidade crítica de Injeção SQL no Sistema de Agendamento de Consultas Online 1.0 (Code‑Projects) no arquivo
/admin/adddoctor.php. O parâmetro username não é devidamente sanitizado, permitindo que atacantes remotos executem consultas SQL arbitrárias (baseadas em tempo, erro, UNION e booleano).

Este repositório fornece o primeiro PoC público escrito em C, utilizando libcurl para requisições HTTP e saída colorida ANSI para clareza.


⚙️ Requisitos

  • Sistema Operacional: Linux (x86_64 recomendado)

  • Compilador: GCC ou Clang

  • Dependências:

    sudo apt update sudo apt install build-essential libcurl4-openssl-dev

🚀 Compilar & Executar

Compilar:

gcc exploit.c argparse.c -o CODE_PROJECT -lcurl

Executar (como root):

sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/

Modo verboso (opcional):

sudo ./CODE_PROJECT -u http://TARGET/... -v

📜 Fluxo de Trabalho do Exploit

Verificações de ambiente garantem que você está no Linux e executando como root (escala automaticamente via sudo se necessário).

O array de payloads inclui:

Baseado em tempo (SLEEP(5))

Baseado em erro (RLIKE, CONCAT, COUNT)

Consultas baseadas em UNION para extrair esquema, usuário, nomes de tabelas e a primeira conta de usuário.

libcurl realiza requisições POST e captura as respostas do servidor.

A análise da resposta procura por strings de erro SQL para confirmar a vulnerabilidade.

🧪 Payloads Testados

11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … etc.

Licença

MIT

Baixar ferramenta