一个用 C 语言编写的概念验证命令行工具,用于检测(及初步利用)staff_commision.php(参数 fromdate 和 todate)中的 SQL 注入漏洞 CVE‑2025‑6860。利用 libcurl 进行 HTTP 请求,轮换常见载荷和 User‑Agent,扫描响应中的 SQL 错误模式,并输出带有颜色、由系统调用驱动的控制台信息。
自动载荷轮换
针对 fromdate 和 todate 尝试多种 SQL 注入载荷(' OR 1 -- -、admin' or '1'='1、-1 UNION SELECT 1 等)。
动态 User‑Agent 切换
在多个真实浏览器 UA 字符串之间轮换,以规避简单的过滤器。
基于 Libcurl 的 HTTP 请求
支持重定向、禁用 SSL 验证(仅用于测试)、自定义请求头。
底层系统调用实现 I/O
使用 syscall(write) 而非 printf() 实现带颜色和及时的消息输出。
响应分析
扫描服务器回复,识别 50 多种 SQL 错误特征(MySQL、PostgreSQL、Oracle、MSSQL、OLE‑DB、ODBC、Hibernate 等)。
ANSI 彩色输出
成功/失败/信息提示分别以绿色、蓝色、红色清晰显示。
在 Debian/Ubuntu 上: sudo apt update sudo apt install -y build-essential libcurl4-openssl-dev
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u "http://target.com/panel/staff_commision.php?fromdate=&todate=" -u, --url 目标 URL 模板,包含基础路径和空参数。
示例: ./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate=" 如果存在漏洞,你将看到: [+] Exploitation of CVE-2025-6860 has begun... [+] TARGET URL : http://…?fromdate=&todate= [+] Request sent successfully! [+] FULL URL : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- - [+] HTTP CODE : 200 [+] A suspicious word was found in response! [+] Keyword : You have an error in your SQL syntax [+] The server suffers from a CVE-2025-6860 vulnerability! 如果失败,它会报告缺失的模式或 HTTP 错误。
📂 文件结构: ├── exploit.c # 主漏洞利用逻辑 ├── argparse.c # 最小化 argparse 实现 ├── argparse.h # argparse.c 的头文件 ├── README.md # 本文档 └── LICENSE # MIT 许可证文件
📝 贡献指南:
免责声明:仅在你拥有或已获明确测试许可的系统上使用此工具。未经授权的扫描或利用是非法的。