Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-52694-POC — CVE-2025-52694 Inyección SQL crítica en Advantech IoTSuite/SaaS-Composer | Kitploit
Herramientas/GitHubGitHub/winz18/cve-2025-52694-poc
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubwinz18/cve-2025-52694-poc

CVE-2025-52694-POC

CVE-2025-52694 Inyección SQL crítica en Advantech IoTSuite/SaaS-Composer

Ver Repositorio
311hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-52694: Inyección SQL en Advantech SaaS Composer

Este repositorio contiene herramientas de Prueba de Concepto (PoC) para CVE-2025-52694, una vulnerabilidad crítica de inyección SQL no autenticada que afecta a Advantech IoTSuite y productos IoT Edge.

Resumen de la vulnerabilidad

AtributoDetalles
ID de CVECVE-2025-52694
ProveedorAdvantech
ProductoIoTSuite y productos IoT Edge
GravedadCrítica
Tipo de vulnerabilidadInyección SQL (CWE-89)
Endpoint afectado/displays/{filename}.json?org_id=

Versiones afectadas

  • IoTSuite SaaSComposer anterior a la versión 3.4.15
  • IoTSuite Growth Linux docker anterior a la versión V2.0.2
  • IoTSuite Starter Linux docker anterior a la versión V2.0.2
  • IoT Edge Linux docker anterior a la versión V2.0.2
  • IoT Edge Windows anterior a la versión V2.0.2

Descripción técnica

La vulnerabilidad existe porque el parámetro filename en la ruta de la URL se concatena de forma insegura directamente en una consulta PostgreSQL.

  • Vector de ataque: Atacantes no autenticados pueden inyectar consultas apiladas.
  • Mecanismo: Mediante el uso de funciones como pg_sleep(), un atacante puede confirmar la vulnerabilidad mediante análisis basado en tiempo.
  • Impacto potencial: Una explotación exitosa puede permitir a un atacante volcar toda la base de datos, modificar datos sensibles o potencialmente lograr Ejecución Remota de Código (RCE) dependiendo de los privilegios de la base de datos.

Instrucciones de uso

Este repositorio proporciona dos métodos principales para pruebas y verificación:

1. Script PoC en Python (cve-2025-52694-poc.py)

Un script independiente para realizar una prueba de inyección SQL basada en tiempo.

Ejecución:

root@kitploit:~
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1

  • --url: La URL base de la instancia de Advantech objetivo.
  • --org: El ID de Organización (por defecto 1). Es posible que necesites probar diferentes valores (1-5) para encontrar un contexto de organización válido.

2. Plantilla de Nuclei (cve-2025-52694.yaml)

Para escaneo automatizado en múltiples objetivos.

Ejecución:

root@kitploit:~
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>

  • La plantilla utiliza un ataque clusterbomb para iterar a través de los valores comunes de org_id.
  • Se detiene automáticamente en la primera coincidencia exitosa (retraso de respuesta 6s).

Remediación

  • Aplicar parches: Instale inmediatamente las últimas actualizaciones de seguridad proporcionadas por Advantech.
  • Validación de entradas: Asegúrese de que el parámetro filename esté debidamente sanitizado o utilice consultas parametrizadas para evitar la concatenación SQL.

Descargo de responsabilidad

Esta herramienta es solo para fines educativos y pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.


Autor: Loi Nguyen Thang (HCMUTE Information Security Club).

Descargar herramienta