Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14598 — Advisory técnico e análise do CVE-2025-14598, uma injeção SQL crítica não autenticada no BET e-Portal que permite manipulação de banco de dados e potencial execução remota de código, com orientação de mitigação. | Kitploit
Ferramentas/GitHubGitHub/afnaan-ahmed/cve-2025-14598
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubafnaan-ahmed/cve-2025-14598

CVE-2025-14598

Advisory técnico e análise do CVE-2025-14598, uma injeção SQL crítica não autenticada no BET e-Portal que permite manipulação de banco de dados e potencial execução remota de código, com orientação de mitigação.

Ver Repositório
11há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-14598 (CVSS: 9.8)

Injeção de SQL Remota Não Autenticada levando a Execução Remota de Código.

Resumo Executivo

Uma vulnerabilidade de Injeção de SQL foi identificada na funcionalidade de login do BET e-Portal, uma solução de software amplamente implantada em instituições de ensino para gestão de informações de alunos e resultados de exames. A vulnerabilidade permitia que atacantes não autenticados interferissem nas consultas SQL de backend, potencialmente agravando o problema para execução remota de código em certas configurações. O problema foi relatado e coordenado através do CERT/CC, resultando na atribuição de CVE-2025-14598.

Este documento fornece uma visão geral técnica da vulnerabilidade, seu impacto, como se manifestou em diferentes implantações e orientações gerais de remediação.


Produto Afetado

Produto: BET e-Portal
Fornecedor: BeeS Software Solutions Pvt Ltd

Contexto de Implantação:
O BET e-Portal é comumente usado por faculdades e universidades para gerenciar login de alunos, resultados de exames, notas internas e fluxos de trabalho académicos relacionados. É implantado de forma independente em mais de 100 instituições, cada uma mantendo a sua própria instância.


Visão Geral da Vulnerabilidade

A vulnerabilidade é classificada como Injeção de SQL na funcionalidade de login. Devido à validação insuficiente de entrada, os dados fornecidos pelo utilizador no login foram incorporados em consultas SQL sem a devida sanitização. Isso permitiu que um atacante não autenticado manipulasse consultas à base de dados e, dependendo da configuração do servidor, potencialmente alcançasse execução remota de código.

Resumo do Impacto

  • Ler, modificar ou eliminar registos da base de dados
  • Extrair dados sensíveis de alunos
  • Modificar resultados de exames ou registos internos
  • Executar comandos SQL arbitrários
  • Em certas implantações, executar comandos ao nível do sistema operativo

A gravidade varia conforme a implantação, mas em alguns casos reais, o impacto atingiu comprometimento total do sistema.


Detalhes Técnicos

1. Vetor de Entrada

A vulnerabilidade tem origem no formulário de login da aplicação. Os campos de nome de utilizador e palavra-passe eram passados para o backend da base de dados em instruções SQL construídas dinamicamente.

Se a entrada do utilizador não for estritamente validada ou parametrizada, os atacantes podem criar uma entrada que altera a lógica SQL pretendida.

2. Causa Raiz: Consultas SQL Não Sanitizadas

O backend parece processar tentativas de login usando consultas SQL semelhantes em estrutura a:

root@kitploit:~
SELECT * FROM users WHERE username = '<input>' AND password = '<input>';

Este padrão é vulnerável se <input> não for devidamente escapado ou parametrizado.
Os atacantes podem injetar fragmentos SQL para modificar o comportamento da consulta.

3. Caminho de Exploração (Concetual)

O fluxo geral de exploração:

  1. O atacante submete uma entrada manipulada através do formulário de login
  2. A aplicação incorpora esta entrada na consulta SQL sem sanitização
  3. A base de dados executa a consulta controlada pelo atacante
  4. O atacante obtém acesso não autorizado a dados
  5. A escalada de privilégios ocorre ao encadear consultas SQL adicionais
  6. Em algumas implantações, procedimentos alargados permitiram maior escalada

Não são necessários privilégios especiais. O ataque é totalmente remoto e não autenticado.

4. Porque É Que Algumas Implantações Levaram a RCE

Algumas implantações afetadas tinham certas funcionalidades do SQL Server ativadas, tais como:

  • xp_cmdshell
  • Outros procedimentos armazenados alargados que permitem interação ao nível do sistema

Estas funcionalidades amplificam significativamente o impacto da Injeção de SQL:

  • As consultas SQL podem sair do contexto da base de dados
  • Comandos arbitrários do SO podem ser executados
  • Ficheiros do sistema podem ser acedidos ou modificados

Embora a configuração varie conforme a instituição, tais más configurações podem transformar uma injeção de SQL num cenário de execução remota de código.


Avaliação da Correção

Tentativa Inicial de Remediação

Durante a divulgação coordenada, foi implementada uma atualização inicial que abordou certos caminhos de entrada, mas não resolveu totalmente a vulnerabilidade. Após novo teste, a injeção de SQL continuou possível através de caminhos de código alternativos.

Remediação Final

Após coordenação adicional através do CERT/CC, foram implementadas e verificadas medidas corretivas adicionais. A correção final remediou com sucesso o problema nas implantações analisadas.


Gravidade e Impacto

Tipo de Vulnerabilidade: Injeção de SQL
Pontuação CVSS: 9.8 (Crítico) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Impacto Potencial:

  • Confidencialidade: Alta
  • Integridade: Alta
  • Disponibilidade: Alta (em caso de consultas destrutivas)
  • Potencial RCE: Sim, dependendo da configuração

A vulnerabilidade é considerada crítica em implantações onde a configuração da base de dados permite interações ao nível do sistema.


Orientações de Mitigação

1. Usar Consultas Parametrizadas / Instruções Preparadas

Evite concatenar dinamicamente strings SQL com entrada do utilizador. Em vez disso, utilize mecanismos de vinculação de parâmetros fornecidos por frameworks ou bibliotecas de base de dados.

2. Aplicar Validação Rigorosa de Entrada

Sanitize ou coloque na lista de permissões os campos de entrada, especialmente aqueles usados em fluxos de autenticação.

3. Aplicar Princípios de Menor Privilégio

Garanta que as contas de base de dados usadas pelas aplicações web tenham permissões mínimas.

4. Desativar Funcionalidades de Base de Dados de Alto Risco

Funcionalidades como xp_cmdshell devem ser desativadas a menos que sejam absolutamente necessárias.

5. Registo e Monitorização

Monitore fluxos de autenticação e registos de erros SQL para comportamento incomum.

6. Testes de Segurança Regulares

Testes de penetração e revisão de código de rotina podem identificar estes problemas no início do ciclo de vida de desenvolvimento.


Créditos

Descoberto por:
Mohammed Afnaan Ahmed
https://www.afnaan.me

ID CVE:
CVE-2025-14598

Divulgação Coordenada:
CERT Coordination Center (CERT/CC)


Referências

  • Nota de Vulnerabilidade do CERT/CC: https://www.kb.cert.org/vuls/id/361400
  • Registo CVE: https://www.cve.org/CVERecord?id=CVE-2025-14598
  • Publicação no Blog do Investigador: https://www.afnaan.me/cve/cve-2025-14598
  • Site do Investigador: https://www.afnaan.me
Baixar ferramenta