Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-52694-POC — CVE-2025-52694 在Advantech IoTSuite/SaaS-Composer中的严重SQL注入漏洞 | Kitploit
工具/GitHubGitHub/winz18/cve-2025-52694-poc
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubwinz18/cve-2025-52694-poc

CVE-2025-52694-POC

CVE-2025-52694 在Advantech IoTSuite/SaaS-Composer中的严重SQL注入漏洞

查看仓库
3118个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-52694:Advantech SaaS Composer SQL注入

此仓库包含针对CVE-2025-52694的概念验证(PoC)工具,该漏洞是一个影响Advantech IoTSuite 和 IoT Edge 产品的严重未授权SQL注入漏洞。

漏洞概述

属性详情
CVE IDCVE-2025-52694
厂商Advantech
产品IoTSuite 和 IoT Edge 产品
严重性严重
漏洞类型SQL注入(CWE-89)
受影响端点/displays/{filename}.json?org_id=

受影响版本

  • IoTSuite SaaSComposer 版本 3.4.15 之前
  • IoTSuite Growth Linux docker 版本 V2.0.2 之前
  • IoTSuite Starter Linux docker 版本 V2.0.2 之前
  • IoT Edge Linux docker 版本 V2.0.2 之前
  • IoT Edge Windows 版本 V2.0.2 之前

技术描述

该漏洞存在是因为URL路径中的 filename 参数被不安全地直接拼接到PostgreSQL查询中。

  • 攻击向量:未授权的攻击者可以注入堆叠查询。
  • 机制:通过使用 pg_sleep() 等函数,攻击者可以通过基于时间的分析确认漏洞。
  • 潜在影响:成功利用可能允许攻击者转储整个数据库、修改敏感数据,或者根据数据库权限实现远程代码执行(RCE)。

使用说明

此仓库提供两种主要的测试与验证方法:

1. Python PoC脚本 (cve-2025-52694-poc.py)

一个独立的脚本,用于执行基于时间的SQL注入测试。

执行:

root@kitploit:~
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1

  • --url:目标Advantech实例的基础URL。
  • --org:组织ID(默认为1)。可能需要尝试不同的值(1-5)以找到有效的组织上下文。

2. Nuclei模板 (cve-2025-52694.yaml)

用于跨多个目标的自动化扫描。

执行:

root@kitploit:~
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>

  • 该模板使用 clusterbomb 攻击方式遍历常见的 org_id 值。
  • 它会在首次成功匹配(响应延迟 6s)时自动停止。

修复建议

  • 应用补丁:立即安装Advantech提供的最新安全更新。
  • 输入验证:确保 filename 参数得到适当清理,或使用参数化查询以防止SQL拼接。

免责声明

此工具仅用于教育目的和授权安全测试。未经授权访问计算机系统是违法的。作者不对因使用此工具造成的任何滥用或损害承担责任。


作者:Loi Nguyen Thang(HCMUTE信息安全俱乐部)。

下载工具