
автономный эксплойт SQL-инъекции на языке C, нацеленный на уязвимость CVE-2025-6907 в сервисе CODE_PROJECT.
Файл: exploit.c
Автор: Byte Reaper
Целевой сервис: CODE_PROJECT
Тип: SQL Injection
Это автономный эксплойт SQL-инъекции на C, нацеленный на уязвимость CVE‑2025‑6907 в сервисе CODE_PROJECT.
Он сочетает несколько передовых техник:
/proc/self/maps)-u / --url, -i / --input)-r / --response)-c / --check)-v / --verbose):
curl-h / --help) с пояснениями всех аргументовgcc, makelibcurlargparse.h (заголовочный файл парсера аргументов C)gcc exploit.c argparse.c -o exploit -lcurl
🚀 Использование
./exploit [options]
Аргументы
| Short | Long | Description |
|---|---|---|
-h | --help | Показать подробную справку и выйти. |
-u | --url | Базовый URL (частичный). По умолчанию добавляет полезные нагрузки к book_car.php?fname=. |
-i | --input | Считает предоставленный URL полным (включая запрос). |
-r | --response | Печатает тела HTTP-ответов для каждой попытки полезной нагрузки. |
-c | --check | Выполняет проверки окружения (файлы, папки, процессы Apache). |
-v | --verbose | Включает подробные журналы, отображение адресов полезной нагрузки и дамп карты памяти. |
Примеры
Базовое сканирование
./exploit -u http://127.0.0.1
Показать ответы сервера
./exploit -u http://127.0.0.1 -r
Режим полного URI
./exploit -u "http://127.0.0.1
Проверка окружения и Apache
sudo ./exploit -c
Подробный режим с картой памяти
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v
ИЛИ
sudo ./exploit -i http://127.0.0.1/folder/file.php?fname=
Проверки при запуске
Разбор аргументов
Проверка окружения (-c)
Цикл внедрения полезной нагрузки
Расширенное журналирование (-v)
Только для авторизованного тестирования. НЕ используйте против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Используйте ответственно и этично.
Эта работа предоставляется «как есть» без каких-либо гарантий. Используйте на свой страх и риск.