Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-52694-POC — CVE-2025-52694 Injeção Crítica de SQL em Advantech IoTSuite/SaaS-Composer | Kitploit
Ferramentas/GitHubGitHub/winz18/cve-2025-52694-poc
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubwinz18/cve-2025-52694-poc

CVE-2025-52694-POC

CVE-2025-52694 Injeção Crítica de SQL em Advantech IoTSuite/SaaS-Composer

Ver Repositório
311há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-52694: Advantech SaaS Composer Injeção de SQL

Este repositório contém ferramentas de Prova de Conceito (PoC) para CVE-2025-52694, uma vulnerabilidade crítica de injeção de SQL não autenticada que afeta Advantech IoTSuite e produtos IoT Edge.

Visão Geral da Vulnerabilidade

AtributoDetalhes
CVE IDCVE-2025-52694
FornecedorAdvantech
ProdutoProdutos IoTSuite e IoT Edge
GravidadeCrítica
Tipo de VulnerabilidadeInjeção de SQL (CWE-89)
Endpoint Afetado/displays/{filename}.json?org_id=

Versões Afetadas

  • IoTSuite SaaSComposer anterior à versão 3.4.15
  • IoTSuite Growth Linux docker anterior à versão V2.0.2
  • IoTSuite Starter Linux docker anterior à versão V2.0.2
  • IoT Edge Linux docker anterior à versão V2.0.2
  • IoT Edge Windows anterior à versão V2.0.2

Descrição Técnica

A vulnerabilidade existe porque o parâmetro filename no caminho da URL é concatenado de forma insegura diretamente em uma consulta PostgreSQL.

  • Vetor de Ataque: Atacantes não autenticados podem injetar consultas empilhadas.
  • Mecanismo: Ao usar funções como pg_sleep(), um atacante pode confirmar a vulnerabilidade por meio de análise baseada em tempo.
  • Impacto Potencial: A exploração bem-sucedida pode permitir que um atacante despeje todo o banco de dados, modifique dados sensíveis ou potencialmente alcance Execução Remota de Código (RCE) dependendo dos privilégios do banco de dados.

Instruções de Uso

Este repositório fornece dois métodos principais para teste e verificação:

1. Script Python de PoC (cve-2025-52694-poc.py)

Um script autônomo para executar um teste de injeção de SQL baseado em tempo.

Execução:

root@kitploit:~
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1

  • --url: A URL base da instância Advantech alvo.
  • --org: O ID da Organização (padrão é 1). Talvez seja necessário tentar valores diferentes (1-5) para encontrar um contexto de organização válido.

2. Template Nuclei (cve-2025-52694.yaml)

Para varredura automatizada em múltiplos alvos.

Execução:

root@kitploit:~
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>

  • O template usa um ataque clusterbomb para iterar por valores comuns de org_id.
  • Ele para automaticamente na primeira correspondência bem-sucedida (atraso de resposta 6s).

Remediação

  • Aplicar Patches: Instale imediatamente as atualizações de segurança mais recentes fornecidas pela Advantech.
  • Validação de Entrada: Certifique-se de que o parâmetro filename seja devidamente sanitizado ou use consultas parametrizadas para evitar a concatenação de SQL.

Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta.


Autor: Loi Nguyen Thang (HCMUTE Information Security Club).

Baixar ferramenta