Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6860 — 一个用C语言编写的概念验证命令行工具,用于检测SQL注入漏洞。 | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-6860
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试Archived
GitHubbytereaper77/cve-2025-6860

CVE-2025-6860

一个用C语言编写的概念验证命令行工具,用于检测SQL注入漏洞。

查看仓库
2111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-6860 漏洞利用工具

一个用 C 语言编写的概念验证命令行工具,用于检测(及初步利用)staff_commision.php(参数 fromdate 和 todate)中的 SQL 注入漏洞 CVE‑2025‑6860。利用 libcurl 进行 HTTP 请求,轮换常见载荷和 User‑Agent,扫描响应中的 SQL 错误模式,并输出带有颜色、由系统调用驱动的控制台信息。

功能特点

  • 自动载荷轮换
    针对 fromdate 和 todate 尝试多种 SQL 注入载荷(' OR 1 -- -、admin' or '1'='1、-1 UNION SELECT 1 等)。

  • 动态 User‑Agent 切换
    在多个真实浏览器 UA 字符串之间轮换,以规避简单的过滤器。

  • 基于 Libcurl 的 HTTP 请求
    支持重定向、禁用 SSL 验证(仅用于测试)、自定义请求头。

  • 底层系统调用实现 I/O
    使用 syscall(write) 而非 printf() 实现带颜色和及时的消息输出。

  • 响应分析
    扫描服务器回复,识别 50 多种 SQL 错误特征(MySQL、PostgreSQL、Oracle、MSSQL、OLE‑DB、ODBC、Hibernate 等)。

  • ANSI 彩色输出
    成功/失败/信息提示分别以绿色、蓝色、红色清晰显示。

先决条件

  • gcc(或任何支持 Linux x86_64 的最新 C 编译器)
  • libcurl 开发头文件
  • argparse.c/h(已包含在本仓库中)

在 Debian/Ubuntu 上: sudo apt update sudo apt install -y build-essential libcurl4-openssl-dev

构建方法:

gcc exploit.c argparse.c -o exploit -lcurl

使用方法:

./exploit -u "http://target.com/panel/staff_commision.php?fromdate=&todate=" -u, --url 目标 URL 模板,包含基础路径和空参数。

示例: ./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate=" 如果存在漏洞,你将看到: [+] Exploitation of CVE-2025-6860 has begun... [+] TARGET URL : http://…?fromdate=&todate= [+] Request sent successfully! [+] FULL URL : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- - [+] HTTP CODE : 200 [+] A suspicious word was found in response! [+] Keyword : You have an error in your SQL syntax [+] The server suffers from a CVE-2025-6860 vulnerability! 如果失败,它会报告缺失的模式或 HTTP 错误。

📂 文件结构: ├── exploit.c # 主漏洞利用逻辑 ├── argparse.c # 最小化 argparse 实现 ├── argparse.h # argparse.c 的头文件 ├── README.md # 本文档 └── LICENSE # MIT 许可证文件

📝 贡献指南:

  • Fork 此仓库
  • 添加载荷 / 错误模式 / 高级提取功能

免责声明:仅在你拥有或已获明确测试许可的系统上使用此工具。未经授权的扫描或利用是非法的。

下载工具