Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8018 — Exploração PoC em Python para CVE-2025-8018, uma injeção SQL não autenticada crítica no Food Ordering Review System v1.0. Suporta extração de dados baseada em tempo cega e baseada em UNION para hacking ético e treinamento CTF. | Kitploit
Ferramentas/GitHubGitHub/drackyjr/cve-2025-8018
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubdrackyjr/cve-2025-8018

CVE-2025-8018

Exploração PoC em Python para CVE-2025-8018, uma injeção SQL não autenticada crítica no Food Ordering Review System v1.0. Suporta extração de dados baseada em tempo cega e baseada em UNION para hacking ético e treinamento CTF.

Ver Repositório
26há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8018 Exploit – Food Ordering Review System v1.0

Este repositório fornece um proof-of-concept (PoC) em Python para CVE‑2025‑8018, uma vulnerabilidade de SQL Injection de alta gravidade descoberta no Food Ordering Review System v1.0. A vulnerabilidade é acionada através do parâmetro reg_Id em reservation_page.php.

📌 Visão Geral da Vulnerabilidade

  • Tipo: SQL Injection (não autenticado)
  • Arquivo Afetado: /user/reservation_page.php
  • Parâmetro Vulnerável: reg_Id
  • Data de Divulgação: 22 de julho de 2025
  • Referência CVE: CVE-2025-8018
  • Impacto: Permite que atacantes executem consultas SQL arbitrárias, incluindo extração de dados da tabela users, sem autenticação

💡 Funcionalidades do Exploit

  1. Verificação de SQL injection cega baseada em tempo usando SLEEP()
  2. Descoberta do número de colunas usando UNION SELECT NULL,NULL,...
  3. Extração de dados (ex.: nomes de utilizador, senhas) via injeção baseada em UNION
  4. Fallback de extração cega para adivinhar comprimentos de campos se a saída direta não estiver visível

🛠️ Requisitos

  • Python 3.x
  • Biblioteca requests

Instale as dependências:

pip install requests

Como Usar

Clone o repositório:

git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018

Atualize o URL alvo:

Abra o ficheiro cve-2025-8018.py e modifique:

TARGET_URL = "http://TARGET-IP/user/reservation_page.php" Substitua TARGET-IP pelo endereço real do sistema vulnerável.

Execute o script do exploit:

python3 cve-2025-8018.py

Saída

[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)-- 
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!

⚠️ Aviso de Responsabilidade Este PoC é fornecido estritamente para fins educacionais, como desafios CTF, treinamento de cibersegurança ou testes de defesa em seus próprios sistemas.

Não use isto contra sistemas em produção ou sistemas para os quais você não tenha permissão explícita para testar. O autor e quaisquer partes associadas não são responsáveis pelo uso indevido ou danos resultantes do código.

Baixar ferramenta