Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-52694-POC — CVE-2025-52694 ثغرة حقن SQL حرجة في Advantech IoTSuite/SaaS-Composer | Kitploit
أدوات/GitHubGitHub/winz18/cve-2025-52694-poc
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubwinz18/cve-2025-52694-poc

CVE-2025-52694-POC

CVE-2025-52694 ثغرة حقن SQL حرجة في Advantech IoTSuite/SaaS-Composer

عرض المستودع
311منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-52694: حقن SQL في Advantech SaaS Composer

يحتوي هذا المستودع على أدوات إثبات المفهوم (PoC) لثغرة CVE-2025-52694، وهي ثغرة حرجة من نوع حقن SQL بدون مصادقة تؤثر على منتجات Advantech IoTSuite وIoT Edge.

نظرة عامة على الثغرة

السمةالتفاصيل
معرف CVECVE-2025-52694
الموردAdvantech
المنتجمنتجات IoTSuite وIoT Edge
الخطورةحرجة
نوع الثغرةحقن SQL (CWE-89)
نقطة النهاية المتأثرة/displays/{filename}.json?org_id=

الإصدارات المتأثرة

  • IoTSuite SaaSComposer قبل الإصدار 3.4.15
  • IoTSuite Growth Linux docker قبل الإصدار V2.0.2
  • IoTSuite Starter Linux docker قبل الإصدار V2.0.2
  • IoT Edge Linux docker قبل الإصدار V2.0.2
  • IoT Edge Windows قبل الإصدار V2.0.2

الوصف الفني

توجد الثغرة لأن معامل filename في مسار عنوان URL يُدمج بشكل غير آمن مباشرةً في استعلام PostgreSQL.

  • متجه الهجوم: يمكن للمهاجمين غير المصادق عليهم حقن استعلامات متراصة (stacked queries).
  • الآلية: باستخدام دوال مثل pg_sleep()، يمكن للمهاجم تأكيد وجود الثغرة من خلال التحليل الزمني (time-based analysis).
  • الأثر المحتمل: قد يسمح الاستغلال الناجح للمهاجم بسحب قاعدة البيانات بأكملها، أو تعديل بيانات حساسة، أو ربما تحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) اعتمادًا على صلاحيات قاعدة البيانات.

تعليمات الاستخدام

يوفر هذا المستودع طريقتين أساسيتين للاختبار والتحقق:

1. سكربت PoC بلغة بايثون (cve-2025-52694-poc.py)

سكربت مستقل لإجراء اختبار حقن SQL زمني (time-based).

التنفيذ:

root@kitploit:~
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1

  • --url: عنوان URL الأساسي لمثيل Advantech المستهدف.
  • --org: معرف المؤسسة (الافتراضي هو 1). قد تحتاج إلى تجربة قيم مختلفة (1-5) للعثور على سياق مؤسسة صالح.

2. قالب Nuclei (cve-2025-52694.yaml)

للفحص الآلي عبر أهداف متعددة.

التنفيذ:

root@kitploit:~
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>

  • يستخدم القالب هجوم clusterbomb للتكرار عبر قيم org_id الشائعة.
  • يتوقف تلقائيًا عند أول تطابق ناجح (تأخير الاستجابة 6 ثوانٍ).

المعالجة

  • تطبيق التصحيحات: ثبّت فورًا أحدث التحديثات الأمنية المقدمة من Advantech.
  • التحقق من صحة الإدخال: تأكد من تعقيم معامل filename بشكل صحيح أو استخدم استعلامات معلمة (parameterized queries) لمنع دمج SQL.

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمن المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


المؤلف: Loi Nguyen Thang (نادي أمن المعلومات HCMUTE).

تنزيل الأداة