
يحتوي هذا المستودع على استغلال PoC لـ CVE-2025-69212.
يحتوي هذا المستودع على إثبات مفهوم (PoC) يوضح الثغرة الأمنية المعروفة باسم CVE-2025-69212 في OpenSTAManager، وهي ثغرة حقن أوامر نظام التشغيل ناتجة عن وظيفة فك تشفير ملفات P7M (XML الموقعة). الإصدارات المتأثرة هي 2.9.8 وما قبله.
CVE-2025-69212 هي ثغرة أمنية اكتشفت في OpenSTAManager. تم تصميم إثبات المفهوم هذا لتوضيح آليات الثغرة لأغراض تعليمية، وبحث أمني، والتحقق من التصحيحات.
[!WARNING] هذا الكود مقدم حصريًا للأغراض التعليمية، والبحث الأمني، واختبار الاختراق المصرح به. الاختبار غير المصرح به ضد الأنظمة دون إذن كتابي صريح غير قانوني وغير أخلاقي. لا يتحمل المؤلف أي مسؤولية عن أي ضرر أو سوء استخدام ناتج عن هذه الأدوات/الكود.
تم تطوير إثبات المفهوم هذا بالاستناد إلى النصائح الرسمية وقواعد بيانات الثغرات التالية:
# Clone the repository
git clone https://github.com/0Zetrium0/CVE-2025-69212_PoC.git
cd CVE-2025-69212_PoC
# Usage
python CVE-2025-69212_PoC.py --url "http://openstamanager.local" --username "test" --password "test" --command "id"
يوصى بشدة بتحديث OpenSTAManager إلى أحدث إصدار مصحح لمعالجة هذه الثغرة. راجع GitHub Security Advisory لمزيد من التفاصيل، وإصلاحات الإصدارات المحددة، ومسارات الترقية.