文件: exploit.c
作者: Byte Reaper
目标服务: CODE_PROJECT
类型: SQL注入
这是一个独立的基于C语言的SQL注入利用工具,针对CODE_PROJECT服务中的CVE‑2025‑6907漏洞。它结合了多种高级技术:
/proc/self/maps)-u / --url,-i / --input)-r / --response)-c / --check)-v / --verbose):
curl 日志-h / --help)包含完整参数说明gcc,makelibcurl 开发头文件argparse.h(C语言参数解析头文件)gcc exploit.c argparse.c -o exploit -lcurl 🚀 用法
./exploit [选项] 参数 短选项 长选项 描述 -h --help 显示详细帮助并退出。 -u --url 基础 URL(部分)。默认将载荷附加到 book_car.php?fname=。 -i --input 将提供的 URL 视为完整 URL(包含查询部分)。 -r --response 打印每次载荷尝试的 HTTP 响应体。 -c --check 执行环境检查(文件、文件夹、Apache 进程)。 -v --verbose 启用详细日志、载荷地址映射和内存映射转储。
示例 基础扫描
./exploit -u http://127.0.0.1 显示服务器响应
./exploit -u http://127.0.0.1 -r 完整 URI 模式
./exploit -u "http://127.0.0.1 环境和 Apache 检查 sudo ./exploit -c 详细模式与内存映射
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v 或者 sudo ./exploit -i http://127.0.0.1/folder/file.php?fname=
启动检查
确保运行在 Linux 上
某些操作需要 root 权限(内存映射、目录系统调用)
参数解析
使用 argparse.h 处理标志和选项
环境检查(-c)
扫描 /var/www/html 中已知的 CODE_PROJECT 文件夹
列出并分类重要的 PHP 文件
检查/运行 Apache 服务
载荷注入循环
遍历 SQL 字符串列表(布尔、UNION、基于时间等)
URL 编码并通过 libcurl 发送
通过响应特征或时间延迟检测 SQLi
高级日志(-v)
打印每个载荷的内存地址和长度
转储 /proc/self/maps 内存区域
仅用于授权测试。请勿对不属于您或未经明确许可的系统使用。
请负责任且合乎道德地使用。
本作品按“原样”提供,不提供任何形式的担保。使用风险自负。