
PoC для CVE-2025-41373 Аутентифицированная SQL-инъекция в Gandia Integra Total v2.1.2217.3–4.4.2236.1
Автор: Byte Reaper
CVE: CVE-2025-41373
Уязвимость: Аутентифицированная SQL-инъекция
Затрагиваемый путь: /encuestas/integraweb_v4/integra/html/view/hislistadoacciones.php?idestudio=
Описание:
Этот конечный точка конкатенирует параметр idestudio напрямую в SQL-запрос без надлежащей санитизации или параметризации, что позволяет атакующему внедрить произвольный SQL. Данный PoC использует как методы булевого анализа, так и методы анализа задержек для обнаружения и демонстрации уязвимости.
# Сборка
gcc exploit.c argparse.c -o exploit -lcurl
# Запуск эксплуатации против <URL>
./exploit -u <URL>
# Подробный вывод
./exploit -u <URL> -v
# Режим обнаружения WAF
./exploit -u <URL> -w
Замените <URL> на целевой базовый URL (например, http://127.0.0.1).
MIT License