Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6860 — Инструмент командной строки на C, реализующий концепцию для обнаружения уязвимости SQL-инъекции. | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-6860
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеArchived
GitHubbytereaper77/cve-2025-6860

CVE-2025-6860

Инструмент командной строки на C, реализующий концепцию для обнаружения уязвимости SQL-инъекции.

Репозиторий
2111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент эксплуатации CVE-2025-6860

Концептуальный инструмент командной строки на C для обнаружения (и примитивной эксплуатации) уязвимости SQL-инъекции CVE‑2025‑6860 в staff_commision.php (параметры fromdate и todate). Использует libcurl для HTTP-запросов, перебирает распространённые полезные нагрузки и user-agent'ы, сканирует ответы на наличие шаблонов SQL-ошибок и выдаёт цветной, управляемый системными вызовами вывод в консоль.

Возможности

  • Автоматическая ротация полезных нагрузок
    Испытывает различные полезные нагрузки SQL-инъекций (' OR 1 -- -, admin' or '1'='1, -1 UNION SELECT 1, …) как для fromdate, так и для todate.

  • Динамическая смена User‑Agent
    Перебирает список реалистичных строк User-Agent браузеров для обхода простых фильтров.

  • HTTP на основе libcurl
    Следует за перенаправлениями, отключает проверку SSL (для тестирования), использует пользовательские заголовки.

  • Низкоуровневые системные вызовы для ввода‑вывода
    Использует syscall(write) вместо printf() для цветного и своевременного вывода сообщений.

  • Анализ ответов
    Сканирует ответы сервера на наличие 50+ сигнатур SQL-ошибок (MySQL, PostgreSQL, Oracle, MSSQL, OLE‑DB, ODBC, Hibernate и т.д.).

  • Цветной вывод ANSI
    Чёткие сообщения об успехе/неудаче/информационные сообщения зелёным, синим, красным.

  • Предварительные требования

    • gcc (или любой современный компилятор C с поддержкой Linux x86_64)
    • Заголовочные файлы разработки libcurl
    • argparse.c/h (включены в этот репозиторий)

    На Debian/Ubuntu:

    sudo apt update sudo apt install -y build-essential libcurl4-openssl-dev

    Сборка:

    gcc exploit.c argparse.c -o exploit -lcurl

    Использование:

    ./exploit -u "http://target.com/panel/staff_commision.php?fromdate=&todate=" -u, --url Шаблон целевого URL, включая базовый путь и пустые параметры.

    Пример: ./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate=" Если есть уязвимость, вы увидите:

    [+] Exploitation of CVE-2025-6860 has begun... [+] TARGET URL : http://…?fromdate=&todate= [+] Request sent successfully! [+] FULL URL : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- - [+] HTTP CODE : 200 [+] A suspicious word was found in response! [+] Keyword : You have an error in your SQL syntax [+] The server suffers from a CVE-2025-6860 vulnerability! При неудаче сообщается об отсутствии паттернов или ошибках HTTP.

    📂 Структура файлов: ├── exploit.c # Основная логика эксплуатации ├── argparse.c # Минимальная реализация argparse ├── argparse.h # Заголовочный файл для argparse.c ├── README.md # Эта документация └── LICENSE # Файл лицензии MIT

    📝 Вклад: Форкните репозиторий

    Добавьте полезные нагрузки / паттерны ошибок / расширенные функции извлечения

    Отказ от ответственности: Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Несанкционированное сканирование или эксплуатация незаконны.

    Скачать инструмент