Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-52694-POC — # CVE-2025-52694 Injection SQL critique dans Advantech IoTSuite/SaaS-Composer | Kitploit
Outils/GitHubGitHub/winz18/cve-2025-52694-poc
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubwinz18/cve-2025-52694-poc

CVE-2025-52694-POC

# CVE-2025-52694 Injection SQL critique dans Advantech IoTSuite/SaaS-Composer

Voir le dépôt
31il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-52694 : Injection SQL dans Advantech SaaS Composer

Ce dépôt contient des outils de preuve de concept (PoC) pour CVE-2025-52694, une vulnérabilité critique d'injection SQL non authentifiée affectant Advantech IoTSuite et les produits IoT Edge.

Présentation de la vulnérabilité

AttributDétails
ID CVECVE-2025-52694
FournisseurAdvantech
ProduitProduits IoTSuite et IoT Edge
SévéritéCritique
Type de vulnérabilitéInjection SQL (CWE-89)
Point de terminaison affecté/displays/{filename}.json?org_id=

Versions affectées

  • IoTSuite SaaSComposer antérieur à la version 3.4.15
  • IoTSuite Growth Linux docker antérieur à la version V2.0.2
  • IoTSuite Starter Linux docker antérieur à la version V2.0.2
  • IoT Edge Linux docker antérieur à la version V2.0.2
  • IoT Edge Windows antérieur à la version V2.0.2

Description technique

La vulnérabilité existe parce que le paramètre filename dans le chemin de l'URL est concaténé de manière non sécurisée directement dans une requête PostgreSQL.

  • Vecteur d'attaque : Des attaquants non authentifiés peuvent injecter des requêtes empilées.
  • Mécanisme : En utilisant des fonctions comme pg_sleep(), un attaquant peut confirmer la vulnérabilité par une analyse temporelle.
  • Impact potentiel : Une exploitation réussie peut permettre à un attaquant de déverser l'intégralité de la base de données, de modifier des données sensibles, ou potentiellement d'atteindre l'exécution de code à distance (RCE) selon les privilèges de la base de données.

Instructions d'utilisation

Ce dépôt fournit deux méthodes principales pour tester et vérifier :

1. Script PoC Python (cve-2025-52694-poc.py)

Un script autonome pour effectuer un test d'injection SQL basé sur le temps.

Exécution :

root@kitploit:~
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1

  • --url : L'URL de base de l'instance Advantech cible.
  • --org : L'identifiant d'organisation (par défaut 1). Vous devrez peut-être essayer différentes valeurs (1-5) pour trouver un contexte d'organisation valide.

2. Modèle Nuclei (cve-2025-52694.yaml)

Pour une analyse automatisée sur plusieurs cibles.

Exécution :

root@kitploit:~
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>

  • Le modèle utilise une attaque clusterbomb pour itérer sur les valeurs courantes de org_id.
  • Il s'arrête automatiquement à la première correspondance réussie (délai de réponse 6s).

Remédiation

  • Appliquer les correctifs : Installez immédiatement les dernières mises à jour de sécurité fournies par Advantech.
  • Validation des entrées : Assurez-vous que le paramètre filename est correctement assaini ou utilisez des requêtes paramétrées pour empêcher la concaténation SQL.

Avertissement

Cet outil est uniquement destiné à des fins éducatives et à des tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas de mauvaise utilisation ou de dommages causés par cet outil.


Auteur : Loi Nguyen Thang (HCMUTE Information Security Club).

Télécharger l’outil