Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-52694-POC — CVE-2025-52694 Advantech IoTSuite/SaaS-Composer에서 치명적 SQL 인젝션 | Kitploit
도구/GitHubGitHub/winz18/cve-2025-52694-poc
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubwinz18/cve-2025-52694-poc

CVE-2025-52694-POC

CVE-2025-52694 Advantech IoTSuite/SaaS-Composer에서 치명적 SQL 인젝션

저장소 보기
3118개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-52694: Advantech SaaS Composer SQL 인젝션

이 저장소는 CVE-2025-52694에 대한 개념 증명(PoC) 도구를 포함하고 있습니다. 이 취약점은 Advantech IoTSuite 및 IoT Edge 제품에 영향을 미치는 중요한 인증되지 않은 SQL 인젝션 취약점입니다.

취약점 개요

속성세부사항
CVE IDCVE-2025-52694
공급업체Advantech
제품IoTSuite 및 IoT Edge 제품
심각도심각
취약점 유형SQL 인젝션 (CWE-89)
영향을 받는 엔드포인트/displays/{filename}.json?org_id=

영향을 받는 버전

  • IoTSuite SaaSComposer 버전 3.4.15 이전
  • IoTSuite Growth Linux docker 버전 V2.0.2 이전
  • IoTSuite Starter Linux docker 버전 V2.0.2 이전
  • IoT Edge Linux docker 버전 V2.0.2 이전
  • IoT Edge Windows 버전 V2.0.2 이전

기술 설명

이 취약점은 URL 경로의 filename 매개변수가 PostgreSQL 쿼리에 직접 안전하지 않게 연결되기 때문에 발생합니다.

  • 공격 벡터: 인증되지 않은 공격자가 스택 쿼리를 주입할 수 있습니다.
  • 메커니즘: pg_sleep()와 같은 함수를 사용하여 공격자는 시간 기반 분석을 통해 취약점을 확인할 수 있습니다.
  • 잠재적 영향: 성공적인 익스플로잇을 통해 공격자는 전체 데이터베이스를 덤프하거나, 민감한 데이터를 수정하거나, 데이터베이스 권한에 따라 **원격 코드 실행(RCE)**을 달성할 수 있습니다.

사용 지침

이 저장소는 테스트 및 검증을 위한 두 가지 주요 방법을 제공합니다:

1. Python PoC 스크립트 (cve-2025-52694-poc.py)

시간 기반 SQL 인젝션 테스트를 수행하는 독립형 스크립트입니다.

실행:

root@kitploit:~
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1

  • --url: 대상 Advantech 인스턴스의 기본 URL입니다.
  • --org: 조직 ID (기본값: 1). 유효한 조직 컨텍스트를 찾기 위해 다른 값(1-5)을 시도해야 할 수도 있습니다.

2. Nuclei 템플릿 (cve-2025-52694.yaml)

여러 대상에 대한 자동 스캔을 위해 사용합니다.

실행:

root@kitploit:~
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>

  • 템플릿은 clusterbomb 공격을 사용하여 일반적인 org_id 값을 반복합니다.
  • 첫 번째 성공 일치(응답 지연 6s)에서 자동으로 중지됩니다.

해결 방법

  • 패치 적용: Advantech에서 제공하는 최신 보안 업데이트를 즉시 설치하십시오.
  • 입력 검증: filename 매개변수가 적절히 검증되도록 하거나 매개변수화된 쿼리를 사용하여 SQL 연결을 방지하십시오.

면책 조항

이 도구는 교육 목적과 승인된 보안 테스트만을 위해 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 작성자는 이 도구의 오용이나 이로 인한 손해에 대해 어떠한 책임도 지지 않습니다.


Author: Loi Nguyen Thang (HCMUTE Information Security Club).

도구 다운로드