Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8018 — Python PoC-эксплойт для CVE-2025-8018, критической неаутентифицированной SQL-инъекции в Food Ordering Review System v1.0. Поддерживает time-based blind и UNION-based извлечение данных для этичного хакинга и тренировки CTF. | Kitploit
Инструменты/GitHubGitHub/drackyjr/cve-2025-8018
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubdrackyjr/cve-2025-8018

CVE-2025-8018

Python PoC-эксплойт для CVE-2025-8018, критической неаутентифицированной SQL-инъекции в Food Ordering Review System v1.0. Поддерживает time-based blind и UNION-based извлечение данных для этичного хакинга и тренировки CTF.

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8018 Эксплойт – Food Ordering Review System v1.0

Этот репозиторий содержит PoC-эксплойт (proof-of-concept) на Python для CVE‑2025‑8018 — уязвимости высокой степени серьезности типа SQL-инъекция, обнаруженной в Food Ordering Review System v1.0. Уязвимость активируется через параметр reg_Id в reservation_page.php.

📌 Обзор уязвимости

  • Тип: SQL-инъекция (без аутентификации)
  • Затронутый файл: /user/reservation_page.php
  • Уязвимый параметр: reg_Id
  • Дата раскрытия: 22 июля 2025 г.
  • Ссылка на CVE: CVE-2025-8018
  • Воздействие: позволяет злоумышленникам выполнять произвольные SQL-запросы, включая извлечение данных из таблицы users, без аутентификации

💡 Возможности эксплойта

  1. Проверка time-based blind SQL-инъекции с использованием SLEEP()
  2. Определение количества столбцов с помощью UNION SELECT NULL,NULL,...
  3. Извлечение данных (например, имен пользователей и паролей) через UNION-инъекцию
  4. Резервное blind-извлечение для подбора длины полей, если прямой вывод недоступен

🛠️ Требования

  • Python 3.x
  • библиотека requests

Установите зависимости:

root@kitploit:~
pip install requests

Как использовать Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018

Обновите целевой URL:

Откройте cve-2025-8018.py и измените:

TARGET_URL = "http://TARGET-IP/user/reservation_page.php" Замените TARGET-IP на фактический адрес уязвимой системы.

Запустите скрипт эксплойта:

root@kitploit:~
python3 cve-2025-8018.py

Вывод

root@kitploit:~
[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)-- 
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!

⚠️ Отказ от ответственности Данный PoC предоставляется строго в образовательных целях, например, для CTF-соревнований, обучения кибербезопасности или тестирования защиты собственных систем.

Не используйте его против продакшн-систем или систем, на тестирование которых у вас нет явного разрешения. Автор и любые связанные с ним стороны не несут ответственности за неправомерное использование или ущерб, возникший в результате использования кода.

Скачать инструмент