Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-52694-POC — CVE-2025-52694 Advantech IoTSuite/SaaS-Composer における重大なSQLインジェクション | Kitploit
ツール/GitHubGitHub/winz18/cve-2025-52694-poc
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubwinz18/cve-2025-52694-poc

CVE-2025-52694-POC

CVE-2025-52694 Advantech IoTSuite/SaaS-Composer における重大なSQLインジェクション

リポジトリを見る
3118ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-52694: Advantech SaaS Composer SQL インジェクション

このリポジトリには、Advantech IoTSuite および IoT Edge 製品に影響を与える重大な未認証 SQL インジェクション脆弱性 CVE-2025-52694 の Proof-of-Concept (PoC) ツールが含まれています。

脆弱性概要

属性詳細
CVE IDCVE-2025-52694
ベンダーAdvantech
製品IoTSuite および IoT Edge 製品
深刻度重大
脆弱性タイプSQLインジェクション (CWE-89)
影響を受けるエンドポイント/displays/{filename}.json?org_id=

影響を受けるバージョン

  • IoTSuite SaaSComposer バージョン 3.4.15 未満
  • IoTSuite Growth Linux docker バージョン V2.0.2 未満
  • IoTSuite Starter Linux docker バージョン V2.0.2 未満
  • IoT Edge Linux docker バージョン V2.0.2 未満
  • IoT Edge Windows バージョン V2.0.2 未満

技術的説明

この脆弱性は、URLパス内の filename パラメータが、安全でない方法で直接 PostgreSQL クエリに連結されるために存在します。

  • 攻撃ベクター: 未認証の攻撃者はスタッククエリを注入できます。
  • メカニズム: pg_sleep() などの関数を使用することで、攻撃者は時間ベースの分析を通じて脆弱性を確認できます。
  • 潜在的な影響: 悪用に成功すると、攻撃者はデータベース全体のダンプ、機密データの改変、またはデータベースの権限に応じて リモートコード実行(RCE) を達成する可能性があります。

使用方法

このリポジトリでは、テストと検証のための2つの主要な方法を提供しています。

1. Python PoC スクリプト (cve-2025-52694-poc.py)

時間ベースのSQLインジェクションテストを実行するスタンドアロンスクリプトです。

実行:

python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1

  • --url: ターゲットのAdvantechインスタンスのベースURL。
  • --org: 組織ID(デフォルトは1)。有効な組織コンテキストを見つけるために、異なる値(1-5)を試す必要があるかもしれません。

2. Nuclei テンプレート (cve-2025-52694.yaml)

複数のターゲットを自動スキャンするため。

実行:

nuclei -t cve-2025-52694.yaml -u <TARGET_URL>

  • このテンプレートは clusterbomb アタックを使用して、一般的な org_id 値を反復処理します。
  • 自動的に最初の成功した一致(応答遅延 >= 6s)で停止します。

修復

  • パッチの適用: Advantech が提供する最新のセキュリティアップデートを直ちにインストールしてください。
  • 入力検証: filename パラメータが適切にサニタイズされていることを確認するか、パラメータ化クエリを使用して SQL の連結を防止してください。

免責事項

このツールは教育目的および許可されたセキュリティテストのためのみです。コンピュータシステムへの不正アクセスは違法です。著者は、このツールの誤用または損害について一切の責任を負いません。


著者: Loi Nguyen Thang (HCMUTE Information Security Club).

ツールをダウンロード