Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8471 — Эксплуатация SQL-инъекции в projectworlds Online Admissions System v1.0 | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-8471
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеArchived
GitHubbytereaper77/cve-2025-8471

CVE-2025-8471

Эксплуатация SQL-инъекции в projectworlds Online Admissions System v1.0

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8471 SQL Injection PoC

Автор: Byte Reaper
CVE: CVE-2025-8471
Уязвимость: SQL Injection в “projectworlds Online Admission System v1.0”
Описание:
Слепая SQL-инъекция существует в adminlogin.php?a_id=. Этот PoC отправляет серию GET-запросов с различными полезными нагрузками — как двухэтапными (INSERT … UNION SELECT …, SLEEP(), SELECT code …), так и строками "глубокой инъекции" — для обнаружения и перечисления проблемы через различия в длине ответа.


Требования

  • GCC (или любой компилятор C)
  • заголовочные файлы libcurl для разработки
  • argparse.h && argparse.c
  • POSIX-совместимая система (Linux, macOS)

Установка

  1. Убедитесь, что у вас установлены libcurl и argparse (например, на Debian/Ubuntu: sudo apt-get install libcurl4-openssl-dev).

  2. Скомпилируйте:

    root@kitploit:~
    gcc exploit.c argparse.c -o exploit -lcurl
    
    ./exploit -u <TARGET_BASE_URL> [-c cookies.txt] [-v]
    
    -u, --url — Base URL of the target, e.g. http://vulnsite.com
    
    -c, --cookies — (Optional) path to a cookies file to maintain session
    
    -v, --verbose — Enable verbose libcurl output and full response dumps
    

Пример:

./exploit -u http:// -v

Это:

Отправить обычный запрос к /adminlogin.php и записать его длину.

Провести итерацию по спискам двухэтапных и глубоких нагрузок, внедряя каждую в ?a_id=….

Сравнить длину ответа каждой инъекции с базовой линией.

Записывать каждую нагрузку, HTTP-статус (если ≥2xx) и наблюдаемую длину в result.log.

Тестируемые нагрузки: Двухэтапные

INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');

SELECT SLEEP(2);

SELECT code FROM stages WHERE id = 3;

Глубокая инъекция

'//OR//1=1--, '//OR//'a'='a'--, …

Включает инъекции boolean, time-based, union, substring, order-by, like, exists, comment-style.

Все нагрузки кодируются в URL через curl_easy_escape перед отправкой.

Ссылки:

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8471
  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-8471

Лицензия:

MIT License

Скачать инструмент