Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-69212 — CVE-2025-69212 إثبات المفهوم. | Kitploit
أدوات/GitHubGitHub/m2sousa/cve-2025-69212
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubm2sousa/cve-2025-69212

CVE-2025-69212

CVE-2025-69212 إثبات المفهوم.

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-69212


الوصف

OpenSTAManager هو حل برمجي للإدارة مخصص للدعم الفني والفواتير الإلكترونية والمحاسبة. الإصدارات <=2.9.8 معرضة لثغرة تنفيذ تعليمات برمجية عن بُعد بعد المصادقة. يمكن للمهاجم استغلال هذه المشكلة برفع أرشيف .zip مُصمم خصيصًا يحتوي على ملف .p7m يمكن تفسير اسمه كأوامر شل، مما يؤدي إلى تنفيذ أوامر عشوائية على الخادم البعيد.

الاستخدام

المتطلبات

root@kitploit:~
$ pip install requests

استخدام إثبات المفهوم

root@kitploit:~
$ python3 exploit.py [-h] --user USER --password PASSWORD [--target TARGET] [--cmd CMD]

مثال:

root@kitploit:~
$ python3 exploit.py --user="admin" --password="admin" --target="http://example.com/" --cmd="id"

الخيارات

root@kitploit:~
-h, --help           show this help message and exit
--user USER          username for auth.
--password PASSWORD  password for auth.
--target TARGET      target domain endpoint
--cmd CMD            command to execute on the server

المراجع

  • nvd.nist.gov/vuln/detail/CVE-2025-69212
  • github.com/devcode-it/openstamanager/security/advisories/GHSA-25fp-8w8p-mx36
تنزيل الأداة