Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-52694-POC — CVE-2025-52694 Критическая SQL-инъекция в Advantech IoTSuite/SaaS-Composer | Kitploit
Инструменты/GitHubGitHub/winz18/cve-2025-52694-poc
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubwinz18/cve-2025-52694-poc

CVE-2025-52694-POC

CVE-2025-52694 Критическая SQL-инъекция в Advantech IoTSuite/SaaS-Composer

Репозиторий
317 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-52694: SQL-инъекция в Advantech SaaS Composer

Этот репозиторий содержит инструменты Proof-of-Concept (PoC) для CVE-2025-52694 — критической неаутентифицированной SQL-инъекции, затрагивающей Advantech IoTSuite и IoT Edge Products.

Обзор уязвимости

АтрибутДетали
CVE IDCVE-2025-52694
ВендорAdvantech
ПродуктIoTSuite и IoT Edge Products
КритичностьКритическая
Тип уязвимостиSQL-инъекция (CWE-89)
Уязвимая конечная точка/displays/{filename}.json?org_id=

Затрагиваемые версии

  • IoTSuite SaaSComposer до версии 3.4.15
  • IoTSuite Growth Linux docker до версии V2.0.2
  • IoTSuite Starter Linux docker до версии V2.0.2
  • IoT Edge Linux docker до версии V2.0.2
  • IoT Edge Windows до версии V2.0.2

Техническое описание

Уязвимость существует из-за того, что параметр filename в пути URL небезопасно конкатенируется напрямую в запрос PostgreSQL.

  • Вектор атаки: Неаутентифицированные злоумышленники могут внедрять стекированные запросы.
  • Механизм: Используя функции типа pg_sleep(), злоумышленник может подтвердить уязвимость с помощью временного анализа.
  • Потенциальное воздействие: Успешная эксплуатация может позволить злоумышленнику выгрузить всю базу данных, изменить конфиденциальные данные или потенциально получить удаленное выполнение кода (RCE) в зависимости от привилегий базы данных.

Инструкция по использованию

Этот репозиторий предоставляет два основных метода для тестирования и проверки:

1. Python PoC скрипт (cve-2025-52694-poc.py)

Автономный скрипт для выполнения теста SQL-инъекции с временной задержкой.

Запуск:

root@kitploit:~
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1

  • --url: Базовый URL целевого экземпляра Advantech.
  • --org: ID организации (по умолчанию 1). Возможно, потребуется перебрать разные значения (1–5), чтобы найти подходящий контекст организации.

2. Шаблон Nuclei (cve-2025-52694.yaml)

Для автоматического сканирования множества целей.

Запуск:

root@kitploit:~
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>

  • Шаблон использует атаку clusterbomb для перебора распространённых значений org_id.
  • Автоматически останавливается при первом успешном совпадении (задержка ответа > 6 с).

Устранение

  • Установите патчи: Немедленно установите последние обновления безопасности от Advantech.
  • Валидация ввода: Убедитесь, что параметр filename должным образом очищается, или используйте параметризованные запросы для предотвращения конкатенации SQL.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.


Автор: Loi Nguyen Thang (HCMUTE Information Security Club).

Скачать инструмент