
CVE-2025-52694 एडवांटेक IoTSuite/SaaS-Composer में गंभीर SQL इंजेक्शन
| विशेषता | विवरण |
|---|
| CVE ID | CVE-2025-52694 |
| विक्रेता | Advantech |
| उत्पाद | IoTSuite और IoT Edge उत्पाद |
| गंभीरता | गंभीर |
| भेद्यता प्रकार | SQL इंजेक्शन (CWE-89) |
| प्रभावित एंडपॉइंट | /displays/{filename}.json?org_id= |
यह भेद्यता इसलिए मौजूद है क्योंकि URL पथ में filename पैरामीटर को असुरक्षित रूप से सीधे PostgreSQL क्वेरी में जोड़ दिया जाता है।
pg_sleep() जैसे फ़ंक्शन का उपयोग करके, एक आक्रमणकारी समय-आधारित विश्लेषण के माध्यम से भेद्यता की पुष्टि कर सकता है।यह रिपॉजिटरी परीक्षण और सत्यापन के लिए दो प्राथमिक विधियाँ प्रदान करती है:
cve-2025-52694-poc.py)समय-आधारित SQL इंजेक्शन परीक्षण करने के लिए एक स्टैंडअलोन स्क्रिप्ट।
निष्पादन:
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1
--url: लक्षित Advantech इंस्टेंस का बेस URL।--org: संगठन ID (डिफ़ॉल्ट 1 है)। एक मान्य संगठन संदर्भ खोजने के लिए आपको अलग-अलग मान (1-5) आज़माने पड़ सकते हैं।cve-2025-52694.yaml)कई लक्ष्यों पर स्वचालित स्कैनिंग के लिए।
निष्पादन:
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>
org_id मानों के माध्यम से पुनरावृत्ति करने के लिए clusterbomb हमले का उपयोग करता है।filename पैरामीटर को ठीक से सैनिटाइज़ किया गया है या SQL संयोजन को रोकने के लिए पैरामीटरयुक्त क्वेरी का उपयोग करें।यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।
लेखक: Loi Nguyen Thang (HCMUTE Information Security Club).