
PoC-эксплойт для CVE-2025-7753 — SQL-инъекция на основе времени в Online Appointment Booking System 1.0 через параметр username. Эксплойт написан на C с использованием libcurl.
Автор: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
Уязвимость: Неаутентифицированная, time‑based SQL-инъекция
Критическая SQL-инъекция обнаружена в Online Appointment Booking System 1.0 (Code‑Projects) в файле
/admin/adddoctor.php. Параметр username не фильтруется должным образом, что позволяет удалённым злоумышленникам выполнять произвольные SQL-запросы (time‑based, error‑based, union‑based, boolean‑based).
Данный репозиторий содержит первый публичный PoC, написанный на C, использующий libcurl для HTTP-запросов и вывод с ANSI-цветами для наглядности.
Операционная система: Linux (рекомендуется x86_64)
Компилятор: GCC или Clang
Зависимости:
sudo apt update sudo apt install build-essential libcurl4-openssl-dev 🚀 Сборка и запуск Сборка:
gcc exploit.c argparse.c -o CODE_PROJECT -lcurl Запуск (от root):
sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/ Подробный режим (опционально):
sudo ./CODE_PROJECT -u http://TARGET/... -v 📜 Работа эксплойта Проверка окружения: убеждается, что вы в Linux и работаете от root (при необходимости автоматически повышает привилегии через sudo).
Массив полезных нагрузок включает:
Time‑based (SLEEP(5))
Error‑based (RLIKE, CONCAT, COUNT)
UNION‑based запросы для дампа схемы, пользователя, имён таблиц и первой учётной записи.
libcurl выполняет POST-запросы и перехватывает ответы сервера.
Анализ ответа: сканирует строки ошибок SQL для подтверждения уязвимости.
🧪 Протестированные полезные нагрузки
11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … и т.д.
MIT