Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-52694-POC — CVE-2025-52694 Kritische SQL-Injection in Advantech IoTSuite/SaaS-Composer | Kitploit
Tools/GitHubGitHub/winz18/cve-2025-52694-poc
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubwinz18/cve-2025-52694-poc

CVE-2025-52694-POC

CVE-2025-52694 Kritische SQL-Injection in Advantech IoTSuite/SaaS-Composer

Repository anzeigen
311vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-52694: Advantech SaaS Composer SQL-Injection

Dieses Repository enthält Proof-of-Concept-Tools (PoC) für CVE-2025-52694, eine kritische, nicht authentifizierte SQL-Injection-Schwachstelle, die Advantech IoTSuite- und IoT-Edge-Produkte betrifft.

Schwachstellenübersicht

AttributDetails
CVE-IDCVE-2025-52694
HerstellerAdvantech
ProduktIoTSuite- und IoT-Edge-Produkte
SchweregradKritisch
SchwachstellentypSQL-Injection (CWE-89)
Betroffener Endpunkt/displays/{filename}.json?org_id=

Betroffene Versionen

  • IoTSuite SaaSComposer vor Version 3.4.15
  • IoTSuite Growth Linux docker vor Version V2.0.2
  • IoTSuite Starter Linux docker vor Version V2.0.2
  • IoT Edge Linux docker vor Version V2.0.2
  • IoT Edge Windows vor Version V2.0.2

Technische Beschreibung

Die Schwachstelle besteht, weil der Parameter filename im URL-Pfad unsicher direkt in eine PostgreSQL-Abfrage eingefügt wird.

  • Angriffsvektor: Nicht authentifizierte Angreifer können gestapelte Abfragen injizieren.
  • Mechanismus: Durch die Verwendung von Funktionen wie pg_sleep() kann ein Angreifer die Schwachstelle durch zeitbasierte Analyse bestätigen.
  • Mögliche Auswirkungen: Eine erfolgreiche Ausnutzung kann es einem Angreifer ermöglichen, die gesamte Datenbank auszulesen, sensible Daten zu ändern oder möglicherweise Remote Code Execution (RCE) zu erreichen, abhängig von den Datenbankrechten.

Verwendungshinweise

Dieses Repository stellt zwei primäre Methoden zum Testen und zur Verifizierung bereit:

1. Python-PoC-Skript (cve-2025-52694-poc.py)

Ein eigenständiges Skript zur Durchführung eines zeitbasierten SQL-Injection-Tests.

Ausführung:

root@kitploit:~
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1

  • --url: Die Basis-URL der Ziel-Advantech-Instanz.
  • --org: Die Organisations-ID (Standardwert: 1). Möglicherweise müssen Sie verschiedene Werte (1-5) ausprobieren, um einen gültigen Organisationskontext zu finden.

2. Nuclei-Vorlage (cve-2025-52694.yaml)

Für automatisiertes Scannen über mehrere Ziele hinweg.

Ausführung:

root@kitploit:~
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>

  • Die Vorlage verwendet einen clusterbomb-Angriff, um gängige org_id-Werte zu durchlaufen.
  • Sie stoppt automatisch beim ersten erfolgreichen Treffer (Antwortverzögerung 6s).

Behebung

  • Patches einspielen: Installieren Sie umgehend die neuesten von Advantech bereitgestellten Sicherheitsupdates.
  • Eingabevalidierung: Stellen Sie sicher, dass der Parameter filename ordnungsgemäß bereinigt wird, oder verwenden Sie parametrisierte Abfragen, um SQL-Konkatenation zu verhindern.

Haftungsausschluss

Dieses Tool ist nur für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.


Autor: Loi Nguyen Thang (HCMUTE Information Security Club).

Tool herunterladen