
Инструмент командной строки на C, реализующий концепцию для обнаружения уязвимости SQL-инъекции.
Концептуальный инструмент командной строки на C для обнаружения (и примитивной эксплуатации) уязвимости SQL-инъекции CVE‑2025‑6860 в staff_commision.php (параметры fromdate и todate). Использует libcurl для HTTP-запросов, перебирает распространённые полезные нагрузки и user-agent'ы, сканирует ответы на наличие шаблонов SQL-ошибок и выдаёт цветной, управляемый системными вызовами вывод в консоль.
Автоматическая ротация полезных нагрузок
Испытывает различные полезные нагрузки SQL-инъекций (' OR 1 -- -, admin' or '1'='1, -1 UNION SELECT 1, …) как для fromdate, так и для todate.
Динамическая смена User‑Agent
Перебирает список реалистичных строк User-Agent браузеров для обхода простых фильтров.
HTTP на основе libcurl
Следует за перенаправлениями, отключает проверку SSL (для тестирования), использует пользовательские заголовки.
Низкоуровневые системные вызовы для ввода‑вывода
Использует syscall(write) вместо printf() для цветного и своевременного вывода сообщений.
Анализ ответов
Сканирует ответы сервера на наличие 50+ сигнатур SQL-ошибок (MySQL, PostgreSQL, Oracle, MSSQL, OLE‑DB, ODBC, Hibernate и т.д.).
Цветной вывод ANSI
Чёткие сообщения об успехе/неудаче/информационные сообщения зелёным, синим, красным.
На Debian/Ubuntu:
sudo apt update sudo apt install -y build-essential libcurl4-openssl-dev
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u "http://target.com/panel/staff_commision.php?fromdate=&todate=" -u, --url Шаблон целевого URL, включая базовый путь и пустые параметры.
Пример: ./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate=" Если есть уязвимость, вы увидите:
[+] Exploitation of CVE-2025-6860 has begun... [+] TARGET URL : http://…?fromdate=&todate= [+] Request sent successfully! [+] FULL URL : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- - [+] HTTP CODE : 200 [+] A suspicious word was found in response! [+] Keyword : You have an error in your SQL syntax [+] The server suffers from a CVE-2025-6860 vulnerability! При неудаче сообщается об отсутствии паттернов или ошибках HTTP.
📂 Структура файлов: ├── exploit.c # Основная логика эксплуатации ├── argparse.c # Минимальная реализация argparse ├── argparse.h # Заголовочный файл для argparse.c ├── README.md # Эта документация └── LICENSE # Файл лицензии MIT
📝 Вклад: Форкните репозиторий
Добавьте полезные нагрузки / паттерны ошибок / расширенные функции извлечения
Отказ от ответственности: Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Несанкционированное сканирование или эксплуатация незаконны.