Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-6907 — 一个独立的基于C的SQL注入漏洞利用工具,针对CODE_PROJECT服务中的CVE‑2025‑6907漏洞。 | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-6907
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试Archived
GitHubbytereaper77/cve-2025-6907

cve-2025-6907

一个独立的基于C的SQL注入漏洞利用工具,针对CODE_PROJECT服务中的CVE‑2025‑6907漏洞。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE‑2025‑6907 SQLi 利用工具

文件: exploit.c
作者: Byte Reaper
目标服务: CODE_PROJECT
类型: SQL注入


🔎 概述

这是一个独立的基于C语言的SQL注入利用工具,针对CODE_PROJECT服务中的CVE‑2025‑6907漏洞。它结合了多种高级技术:

  • 自动化载荷枚举(包括基于布尔和时间的检测)
  • 内联汇编系统调用用于目录/进程检查
  • 内存映射转储(/proc/self/maps)
  • 轮换用户代理字符串
  • 可选环境检查(文件、文件夹、Apache)
  • 详细的详细输出和载荷地址映射

⚙️ 功能

  • 部分URL和完整URL模式(-u / --url,-i / --input)
  • 显示HTTP响应(-r / --response)
  • 环境检查(-c / --check)
  • 详细模式(-v / --verbose):
    • 详细的 curl 日志
    • 载荷指针和长度输出
    • 内存映射转储
  • 帮助页面(-h / --help)包含完整参数说明

🛠️ 先决条件

  • Linux x86_64
  • gcc,make
  • libcurl 开发头文件
  • argparse.h(C语言参数解析头文件)

📥 安装

构建

gcc exploit.c argparse.c -o exploit -lcurl 🚀 用法

./exploit [选项] 参数 短选项 长选项 描述 -h --help 显示详细帮助并退出。 -u --url 基础 URL(部分)。默认将载荷附加到 book_car.php?fname=。 -i --input 将提供的 URL 视为完整 URL(包含查询部分)。 -r --response 打印每次载荷尝试的 HTTP 响应体。 -c --check 执行环境检查(文件、文件夹、Apache 进程)。 -v --verbose 启用详细日志、载荷地址映射和内存映射转储。

示例 基础扫描

./exploit -u http://127.0.0.1 显示服务器响应

./exploit -u http://127.0.0.1 -r 完整 URI 模式

./exploit -u "http://127.0.0.1 环境和 Apache 检查 sudo ./exploit -c 详细模式与内存映射

sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v 或者 sudo ./exploit -i http://127.0.0.1/folder/file.php?fname=

🧩 工作原理

启动检查

确保运行在 Linux 上

某些操作需要 root 权限(内存映射、目录系统调用)

参数解析

使用 argparse.h 处理标志和选项

环境检查(-c)

扫描 /var/www/html 中已知的 CODE_PROJECT 文件夹

列出并分类重要的 PHP 文件

检查/运行 Apache 服务

载荷注入循环

遍历 SQL 字符串列表(布尔、UNION、基于时间等)

URL 编码并通过 libcurl 发送

通过响应特征或时间延迟检测 SQLi

高级日志(-v)

打印每个载荷的内存地址和长度

转储 /proc/self/maps 内存区域

⚠️ 免责声明

仅用于授权测试。请勿对不属于您或未经明确许可的系统使用。

请负责任且合乎道德地使用。

📜 许可证

本作品按“原样”提供,不提供任何形式的担保。使用风险自负。

下载工具