Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-7753 — PoC-эксплойт для CVE-2025-7753 — SQL-инъекция на основе времени в Online Appointment Booking System 1.0 через параметр username. Эксплойт написан на C с использованием libcurl. | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-7753
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеArchived
GitHubbytereaper77/cve-2025-7753

CVE-2025-7753

PoC-эксплойт для CVE-2025-7753 — SQL-инъекция на основе времени в Online Appointment Booking System 1.0 через параметр username. Эксплойт написан на C с использованием libcurl.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-7753 — Эксплойт для SQL-инъекции (PoC)

Автор: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
Уязвимость: Неаутентифицированная, time‑based SQL-инъекция


🔍 Обзор

Критическая SQL-инъекция обнаружена в Online Appointment Booking System 1.0 (Code‑Projects) в файле
/admin/adddoctor.php. Параметр username не фильтруется должным образом, что позволяет удалённым злоумышленникам выполнять произвольные SQL-запросы (time‑based, error‑based, union‑based, boolean‑based).

Данный репозиторий содержит первый публичный PoC, написанный на C, использующий libcurl для HTTP-запросов и вывод с ANSI-цветами для наглядности.


⚙️ Требования

  • Операционная система: Linux (рекомендуется x86_64)

  • Компилятор: GCC или Clang

  • Зависимости:

    sudo apt update sudo apt install build-essential libcurl4-openssl-dev 🚀 Сборка и запуск Сборка:

gcc exploit.c argparse.c -o CODE_PROJECT -lcurl Запуск (от root):

sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/ Подробный режим (опционально):

sudo ./CODE_PROJECT -u http://TARGET/... -v 📜 Работа эксплойта Проверка окружения: убеждается, что вы в Linux и работаете от root (при необходимости автоматически повышает привилегии через sudo).

Массив полезных нагрузок включает:

Time‑based (SLEEP(5))

Error‑based (RLIKE, CONCAT, COUNT)

UNION‑based запросы для дампа схемы, пользователя, имён таблиц и первой учётной записи.

libcurl выполняет POST-запросы и перехватывает ответы сервера.

Анализ ответа: сканирует строки ошибок SQL для подтверждения уязвимости.

🧪 Протестированные полезные нагрузки

11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … и т.д.

Лицензия

MIT

Скачать инструмент