
CVE-2025-69212 Proof-of-Concept.
OpenSTAManager ist eine Verwaltungssoftware-Lösung für technischen Support, elektronische Rechnungsstellung und Buchhaltung. Die Versionen <=2.9.8 sind anfällig für eine Schwachstelle, die eine authentifizierte Remote-Codeausführung ermöglicht. Ein Angreifer kann dieses Problem ausnutzen, indem er ein speziell präpariertes .zip-Archiv hochlädt, das eine .p7m-Datei enthält, deren Dateiname als Shell-Befehle interpretiert werden kann, was zur Ausführung beliebiger Befehle auf dem entfernten Server führt.
$ pip install requests
$ python3 exploit.py [-h] --user USER --password PASSWORD [--target TARGET] [--cmd CMD]
Beispiel:
$ python3 exploit.py --user="admin" --password="admin" --target="http://example.com/" --cmd="id"
-h, --help show this help message and exit
--user USER username for auth.
--password PASSWORD password for auth.
--target TARGET target domain endpoint
--cmd CMD command to execute on the server