
CVE-2025-52694 Критическая SQL-инъекция в Advantech IoTSuite/SaaS-Composer
Этот репозиторий содержит инструменты Proof-of-Concept (PoC) для CVE-2025-52694 — критической неаутентифицированной SQL-инъекции, затрагивающей Advantech IoTSuite и IoT Edge Products.
| Атрибут | Детали |
|---|---|
| CVE ID | CVE-2025-52694 |
| Вендор | Advantech |
| Продукт | IoTSuite и IoT Edge Products |
| Критичность | Критическая |
| Тип уязвимости | SQL-инъекция (CWE-89) |
| Уязвимая конечная точка | /displays/{filename}.json?org_id= |
Уязвимость существует из-за того, что параметр filename в пути URL небезопасно конкатенируется напрямую в запрос PostgreSQL.
pg_sleep(), злоумышленник может подтвердить уязвимость с помощью временного анализа.Этот репозиторий предоставляет два основных метода для тестирования и проверки:
cve-2025-52694-poc.py)Автономный скрипт для выполнения теста SQL-инъекции с временной задержкой.
Запуск:
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1
--url: Базовый URL целевого экземпляра Advantech.--org: ID организации (по умолчанию 1). Возможно, потребуется перебрать разные значения (1–5), чтобы найти подходящий контекст организации.cve-2025-52694.yaml)Для автоматического сканирования множества целей.
Запуск:
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>
clusterbomb для перебора распространённых значений org_id.filename должным образом очищается, или используйте параметризованные запросы для предотвращения конкатенации SQL.Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.
Автор: Loi Nguyen Thang (HCMUTE Information Security Club).