Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-6907 — автономный эксплойт SQL-инъекции на языке C, нацеленный на уязвимость CVE-2025-6907 в сервисе CODE_PROJECT. | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-6907
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеArchived
GitHubbytereaper77/cve-2025-6907

cve-2025-6907

автономный эксплойт SQL-инъекции на языке C, нацеленный на уязвимость CVE-2025-6907 в сервисе CODE_PROJECT.

Репозиторий
1121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE‑2025‑6907 Инструмент эксплойта SQLi

Файл: exploit.c
Автор: Byte Reaper
Целевой сервис: CODE_PROJECT
Тип: SQL Injection


🔎 Обзор

Это автономный эксплойт SQL-инъекции на C, нацеленный на уязвимость CVE‑2025‑6907 в сервисе CODE_PROJECT.
Он сочетает несколько передовых техник:

  • Автоматический перебор полезной нагрузки (включая логические и временные проверки)
  • Системные вызовы встроенного ассемблера для проверки каталогов/процессов
  • Дамп отображения памяти (/proc/self/maps)
  • Смена строк User-Agent
  • Опциональные проверки окружения (файлы, папки, Apache)
  • Подробный подробный вывод и отображение адресов полезной нагрузки

⚙️ Особенности

  • Режимы частичного и полного URL (-u / --url, -i / --input)
  • Показывать HTTP-ответы (-r / --response)
  • Проверки окружения (-c / --check)
  • Подробный режим (-v / --verbose):
    • Подробные журналы curl
    • Вывод указателя и длины полезной нагрузки
    • Дамп карты памяти
  • Справка (-h / --help) с пояснениями всех аргументов

🛠️ Предварительные требования

  • Linux x86_64
  • gcc, make
  • Заголовочные файлы разработки libcurl
  • argparse.h (заголовочный файл парсера аргументов C)

📥 Установка

Build

gcc exploit.c argparse.c -o exploit -lcurl

🚀 Использование

./exploit [options]

Аргументы

ShortLongDescription
-h--helpПоказать подробную справку и выйти.
-u--urlБазовый URL (частичный). По умолчанию добавляет полезные нагрузки к book_car.php?fname=.
-i--inputСчитает предоставленный URL полным (включая запрос).
-r--responseПечатает тела HTTP-ответов для каждой попытки полезной нагрузки.
-c--checkВыполняет проверки окружения (файлы, папки, процессы Apache).
-v--verboseВключает подробные журналы, отображение адресов полезной нагрузки и дамп карты памяти.

Примеры

Базовое сканирование

./exploit -u http://127.0.0.1

Показать ответы сервера

./exploit -u http://127.0.0.1 -r

Режим полного URI

./exploit -u "http://127.0.0.1

Проверка окружения и Apache

sudo ./exploit -c

Подробный режим с картой памяти

sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v

ИЛИ

sudo ./exploit -i http://127.0.0.1/folder/file.php?fname=

🧩 Как это работает

Проверки при запуске

  • Проверяет, работает ли на Linux
  • Требует root для некоторых операций (карта памяти, системные вызовы каталогов)

Разбор аргументов

  • Использует argparse.h для обработки флагов и опций

Проверка окружения (-c)

  • Сканирует /var/www/html на наличие известных папок CODE_PROJECT
  • Перечисляет и классифицирует важные PHP-файлы
  • Проверяет/запускает службу Apache

Цикл внедрения полезной нагрузки

  • Перебирает список SQL-строк (логические, UNION, временные…)
  • URL-кодирует и отправляет через libcurl
  • Обнаруживает SQLi по сигнатурам ответов или временным задержкам

Расширенное журналирование (-v)

  • Печатает адрес памяти и длину каждой полезной нагрузки
  • Выгружает области памяти /proc/self/maps

⚠️ Отказ от ответственности

Только для авторизованного тестирования. НЕ используйте против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Используйте ответственно и этично.

📜 Лицензия

Эта работа предоставляется «как есть» без каких-либо гарантий. Используйте на свой страх и риск.

Скачать инструмент