
CVE-2025-52694 Advantech IoTSuite/SaaS-Composer における重大なSQLインジェクション
このリポジトリには、Advantech IoTSuite および IoT Edge 製品に影響を与える重大な未認証 SQL インジェクション脆弱性 CVE-2025-52694 の Proof-of-Concept (PoC) ツールが含まれています。
| 属性 | 詳細 |
|---|---|
| CVE ID | CVE-2025-52694 |
| ベンダー | Advantech |
| 製品 | IoTSuite および IoT Edge 製品 |
| 深刻度 | 重大 |
| 脆弱性タイプ | SQLインジェクション (CWE-89) |
| 影響を受けるエンドポイント | /displays/{filename}.json?org_id= |
この脆弱性は、URLパス内の filename パラメータが、安全でない方法で直接 PostgreSQL クエリに連結されるために存在します。
pg_sleep() などの関数を使用することで、攻撃者は時間ベースの分析を通じて脆弱性を確認できます。このリポジトリでは、テストと検証のための2つの主要な方法を提供しています。
cve-2025-52694-poc.py)時間ベースのSQLインジェクションテストを実行するスタンドアロンスクリプトです。
実行:
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1
--url: ターゲットのAdvantechインスタンスのベースURL。--org: 組織ID(デフォルトは1)。有効な組織コンテキストを見つけるために、異なる値(1-5)を試す必要があるかもしれません。cve-2025-52694.yaml)複数のターゲットを自動スキャンするため。
実行:
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>
clusterbomb アタックを使用して、一般的な org_id 値を反復処理します。filename パラメータが適切にサニタイズされていることを確認するか、パラメータ化クエリを使用して SQL の連結を防止してください。このツールは教育目的および許可されたセキュリティテストのためのみです。コンピュータシステムへの不正アクセスは違法です。著者は、このツールの誤用または損害について一切の責任を負いません。
著者: Loi Nguyen Thang (HCMUTE Information Security Club).