Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8018 — CVE-2025-8018 的 Python PoC 漏洞利用,这是 Food Ordering Review System v1.0 中的一个严重未认证 SQL 注入漏洞。支持基于时间的盲注和 UNION 数据提取,用于道德黑客和 CTF 培训。 | Kitploit
工具/GitHubGitHub/drackyjr/cve-2025-8018
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubdrackyjr/cve-2025-8018

CVE-2025-8018

CVE-2025-8018 的 Python PoC 漏洞利用,这是 Food Ordering Review System v1.0 中的一个严重未认证 SQL 注入漏洞。支持基于时间的盲注和 UNION 数据提取,用于道德黑客和 CTF 培训。

查看仓库
261年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8018 漏洞利用 – Food Ordering Review System v1.0

该仓库提供了一个针对 CVE‑2025‑8018 的 Python 概念验证(PoC)漏洞利用程序,该漏洞是在 Food Ordering Review System v1.0 中发现的一个高严重性 SQL 注入漏洞。漏洞通过 reservation_page.php 中的 reg_Id 参数触发。

📌 漏洞概述

  • 类型: SQL 注入(无需认证)
  • 受影响文件: /user/reservation_page.php
  • 危险参数: reg_Id
  • 披露日期: 2025年7月22日
  • CVE 参考: CVE-2025-8018
  • 影响: 允许攻击者在无需认证的情况下执行任意 SQL 查询,包括从 users 表中提取数据

💡 漏洞利用功能

  1. 基于时间的盲 SQL 注入检查,使用 SLEEP()
  2. 列数探测,通过 UNION SELECT NULL,NULL,...
  3. 数据提取(如用户名、密码),基于 UNION 注入
  4. 盲提取回退,在无法直接看到输出时猜测字段长度

🛠️ 环境要求

  • Python 3.x
  • requests 库

安装依赖:

pip install requests

🚀 使用方法

克隆仓库:

git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018

更新目标 URL:

打开 cve-2025-8018.py 并修改:

TARGET_URL = "http://TARGET-IP/user/reservation_page.php"

将 TARGET-IP 替换为易受攻击系统的实际地址。

运行利用脚本:

python3 cve-2025-8018.py

📸 输出示例

[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)-- 
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!

⚠️ 免责声明

本 PoC 仅用于教育目的,例如 CTF 挑战赛、网络安全培训或对自有系统进行防御性测试。

严禁针对任何生产系统或未经明确授权测试的系统使用。作者及相关人员不对因使用该代码而产生的误用或损害负责。

下载工具