
Dieses Repository enthält einen PoC-Exploit für CVE-2025-69212.
Dieses Repository enthält einen Proof of Concept (PoC), der die Schwachstelle mit der Bezeichnung CVE-2025-69212 in OpenSTAManager demonstriert, eine OS Command Injection-Schwachstelle, die durch die P7M (signiertes XML)-Dateidekodierungsfunktion verursacht wird. Die betroffenen Versionen sind 2.9.8 und älter.
CVE-2025-69212 ist eine Sicherheitslücke, die in OpenSTAManager entdeckt wurde. Dieser PoC soll die Mechanik der Schwachstelle zu Bildungszwecken, für Sicherheitsforschung und zur Patch-Überprüfung veranschaulichen.
[!WARNING] Dieser Code wird ausschließlich für Bildungszwecke, Sicherheitsforschung und autorisierte Penetrationstests zur Verfügung gestellt. Nicht autorisierte Tests gegen Systeme ohne ausdrückliche schriftliche Genehmigung sind illegal und unethisch. Der Autor übernimmt keine Haftung für Schäden oder Missbrauch, die durch dieses Tool/diesen Code verursacht werden.
Die Entwicklung dieses Proof of Concept wurde durch die folgenden offiziellen Sicherheitshinweise und Schwachstellendatenbanken geleitet:
# Clone the repository
git clone https://github.com/0Zetrium0/CVE-2025-69212_PoC.git
cd CVE-2025-69212_PoC
# Usage
python CVE-2025-69212_PoC.py --url "http://openstamanager.local" --username "test" --password "test" --command "id"
Es wird dringend empfohlen, OpenSTAManager auf die neueste gepatchte Version zu aktualisieren, um diese Schwachstelle zu beheben. Weitere Details, spezifische Versionskorrekturen und Upgrade-Pfade finden Sie im GitHub Security Advisory.