此仓库包含针对CVE-2025-52694的概念验证(PoC)工具,该漏洞是一个影响Advantech IoTSuite 和 IoT Edge 产品的严重未授权SQL注入漏洞。
| 属性 | 详情 |
|---|---|
| CVE ID | CVE-2025-52694 |
| 厂商 | Advantech |
| 产品 | IoTSuite 和 IoT Edge 产品 |
| 严重性 | 严重 |
| 漏洞类型 | SQL注入(CWE-89) |
| 受影响端点 | /displays/{filename}.json?org_id= |
该漏洞存在是因为URL路径中的 filename 参数被不安全地直接拼接到PostgreSQL查询中。
pg_sleep() 等函数,攻击者可以通过基于时间的分析确认漏洞。此仓库提供两种主要的测试与验证方法:
cve-2025-52694-poc.py)一个独立的脚本,用于执行基于时间的SQL注入测试。
执行:
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1
--url:目标Advantech实例的基础URL。--org:组织ID(默认为1)。可能需要尝试不同的值(1-5)以找到有效的组织上下文。cve-2025-52694.yaml)用于跨多个目标的自动化扫描。
执行:
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>
clusterbomb 攻击方式遍历常见的 org_id 值。filename 参数得到适当清理,或使用参数化查询以防止SQL拼接。此工具仅用于教育目的和授权安全测试。未经授权访问计算机系统是违法的。作者不对因使用此工具造成的任何滥用或损害承担责任。
作者:Loi Nguyen Thang(HCMUTE信息安全俱乐部)。