Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8471 — 利用 projectworlds Online Admissions System v1.0 中的 SQL注入漏洞 | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-8471
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Archived
GitHubbytereaper77/cve-2025-8471

CVE-2025-8471

利用 projectworlds Online Admissions System v1.0 中的 SQL注入漏洞

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8471 SQL注入PoC

作者: Byte Reaper
CVE: CVE-2025-8471
漏洞: “projectworlds Online Admission System v1.0”中的SQL注入
描述:
adminlogin.php?a_id=存在盲SQL注入。该PoC发送一系列携带多种载荷的GET请求——包括两阶段载荷(INSERT … UNION SELECT …、SLEEP()、SELECT code …)和“深度注入”字符串——通过响应长度差异来检测和枚举该问题。


依赖

  • GCC(或任何C编译器)
  • libcurl开发头文件
  • argparse.h && argparse.c
  • POSIX兼容系统(Linux、macOS)

安装

  1. 确保已安装libcurl和argparse(例如在Debian/Ubuntu上:sudo apt-get install libcurl4-openssl-dev)。

  2. 编译:

    root@kitploit:~
    gcc exploit.c argparse.c -o exploit -lcurl
    
    ./exploit -u <TARGET_BASE_URL> [-c cookies.txt] [-v]
    
    -u, --url — Base URL of the target, e.g. http://vulnsite.com
    
    -c, --cookies — (Optional) path to a cookies file to maintain session
    
    -v, --verbose — Enable verbose libcurl output and full response dumps
    

示例:

./exploit -u http:// -v

这将执行:

向 /adminlogin.php 发送正常请求并记录其长度。

遍历两阶段和深度载荷列表,将每个载荷注入到 ?a_id=… 处。

将每个注入的响应长度与基准值进行比较。

将每个载荷、HTTP状态码(若≥2xx)以及观察到的长度记录到 result.log 中。

测试的载荷: 两阶段

INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');

SELECT SLEEP(2);

SELECT code FROM stages WHERE id = 3;

深度注入

'//OR//1=1--, '//OR//'a'='a'--, …

包括布尔型、时间型、联合查询、子串、排序、LIKE、EXISTS、注释风格注入。

所有载荷在发送前均通过 curl_easy_escape 进行URL编码。

参考:

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8471
  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-8471

许可证:

MIT许可证

下载工具