
CVE-2025-52694 Iniezione SQL Critica in Advantech IoTSuite/SaaS-Composer
Questo repository contiene strumenti Proof-of-Concept (PoC) per CVE-2025-52694, una vulnerabilità critica di SQL Injection non autenticata che colpisce Advantech IoTSuite e prodotti IoT Edge.
| Attributo | Dettagli |
|---|---|
| CVE ID | CVE-2025-52694 |
| Vendor | Advantech |
| Prodotto | Prodotti IoTSuite e IoT Edge |
| Severità | Critica |
| Tipo di vulnerabilità | SQL Injection (CWE-89) |
| Endpoint interessato | /displays/{filename}.json?org_id= |
La vulnerabilità esiste perché il parametro filename nel percorso URL viene concatenato in modo non sicuro direttamente in una query PostgreSQL.
pg_sleep(), un attaccante può confermare la vulnerabilità tramite analisi temporale.Questo repository fornisce due metodi principali per test e verifica:
cve-2025-52694-poc.py)Uno script standalone per eseguire un test di SQL Injection basato sul tempo.
Esecuzione:
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1
--url: L'URL di base del target Advantech.--org: L'ID dell'Organizzazione (valore predefinito 1). Potrebbe essere necessario provare diversi valori (1-5) per trovare un contesto organizzativo valido.cve-2025-52694.yaml)Per scansioni automatiche su più target.
Esecuzione:
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>
clusterbomb per iterare sui valori comuni di org_id.filename sia adeguatamente sanificato o utilizzare query parametrizzate per prevenire la concatenazione SQL.Questo strumento è solo per scopi educativi e test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per eventuali usi impropri o danni causati da questo strumento.
Autore: Loi Nguyen Thang (HCMUTE Information Security Club).