Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-7753 — PoC Exploit for CVE-2025-7753 — 基于时间的SQL注入漏洞,影响Online Appointment Booking System 1.0,漏洞位于username参数。Exploit使用C语言编写,基于libcurl库。 | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-7753
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Archived
GitHubbytereaper77/cve-2025-7753

CVE-2025-7753

PoC Exploit for CVE-2025-7753 — 基于时间的SQL注入漏洞,影响Online Appointment Booking System 1.0,漏洞位于username参数。Exploit使用C语言编写,基于libcurl库。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2025-7753 — SQL 注入 PoC 利用工具

作者: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
漏洞类型: 未认证的基于时间的 SQL 注入


🔍 概述

在 在线预约系统 1.0(Code‑Projects)中的 /admin/adddoctor.php 文件存在一个严重的 SQL 注入漏洞。username 参数未正确过滤,允许远程攻击者执行任意 SQL 查询(基于时间、基于错误、联合查询、布尔盲注)。

本仓库提供了 首个公开的 PoC,使用 C 语言编写,利用 libcurl 进行 HTTP 请求,并通过 ANSI 彩色输出提高可读性。


⚙️ 环境要求

  • 操作系统: Linux(推荐 x86_64)

  • 编译器: GCC 或 Clang

  • 依赖项:

    sudo apt update sudo apt install build-essential libcurl4-openssl-dev

🚀 构建与运行

编译:

gcc exploit.c argparse.c -o CODE_PROJECT -lcurl

执行(需要 root 权限):

sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/

详细模式(可选):

sudo ./CODE_PROJECT -u http://TARGET/... -v

📜 漏洞利用流程

环境检查确保你正在 Linux 上以 root 身份运行(必要时通过 sudo 自动提权)。

载荷数组包含:

  • 基于时间 (SLEEP(5))
  • 基于错误 (RLIKE、CONCAT、COUNT)
  • 基于 UNION 查询,用于转储模式、用户、表名以及第一个用户账户。

libcurl 执行 POST 请求并捕获服务器响应。

响应解析会扫描 SQL 错误字符串,以确认漏洞存在。

🧪 已测试的载荷

11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … 等等。

License

MIT

下载工具