作者:Byte Reaper
此漏洞是Online Learning Management System(CVE-2025-11077)中add_content.php文件的一个盲SQL注入,允许攻击者通过发送构造的POST请求提取数据库信息。
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-11077 -lcurl
- 帮助:
./CVE-2025-11077 -h
- 目标URL(基础URL)
./CVE-2025-11077 -u http://[IP]
- 日志文件:
./CVE-2025-11077 -f [FILE]
- 检查基于时间的盲注:
./CVE-2025-11077 -u http://[IP] -b
- Cookie 文件:
./CVE-2025-11077 -u http://[IP] -c [FILE]
MIT