
CVE-2025-52694 ثغرة حقن SQL حرجة في Advantech IoTSuite/SaaS-Composer
| السمة | التفاصيل |
|---|
| معرف CVE | CVE-2025-52694 |
| المورد | Advantech |
| المنتج | منتجات IoTSuite وIoT Edge |
| الخطورة | حرجة |
| نوع الثغرة | حقن SQL (CWE-89) |
| نقطة النهاية المتأثرة | /displays/{filename}.json?org_id= |
توجد الثغرة لأن معامل filename في مسار عنوان URL يُدمج بشكل غير آمن مباشرةً في استعلام PostgreSQL.
pg_sleep()، يمكن للمهاجم تأكيد وجود الثغرة من خلال التحليل الزمني (time-based analysis).يوفر هذا المستودع طريقتين أساسيتين للاختبار والتحقق:
cve-2025-52694-poc.py)سكربت مستقل لإجراء اختبار حقن SQL زمني (time-based).
التنفيذ:
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1
--url: عنوان URL الأساسي لمثيل Advantech المستهدف.--org: معرف المؤسسة (الافتراضي هو 1). قد تحتاج إلى تجربة قيم مختلفة (1-5) للعثور على سياق مؤسسة صالح.cve-2025-52694.yaml)للفحص الآلي عبر أهداف متعددة.
التنفيذ:
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>
clusterbomb للتكرار عبر قيم org_id الشائعة.filename بشكل صحيح أو استخدم استعلامات معلمة (parameterized queries) لمنع دمج SQL.هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمن المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
المؤلف: Loi Nguyen Thang (نادي أمن المعلومات HCMUTE).