Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-69212 — CVE-2025-69212 Proof-of-Concept. | Kitploit
Tools/GitHubGitHub/m2sousa/cve-2025-69212
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubm2sousa/cve-2025-69212

CVE-2025-69212

CVE-2025-69212 Proof-of-Concept.

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-69212


Beschreibung

OpenSTAManager ist eine Verwaltungssoftware-Lösung für technischen Support, elektronische Rechnungsstellung und Buchhaltung. Die Versionen <=2.9.8 sind anfällig für eine Schwachstelle, die eine authentifizierte Remote-Codeausführung ermöglicht. Ein Angreifer kann dieses Problem ausnutzen, indem er ein speziell präpariertes .zip-Archiv hochlädt, das eine .p7m-Datei enthält, deren Dateiname als Shell-Befehle interpretiert werden kann, was zur Ausführung beliebiger Befehle auf dem entfernten Server führt.

Verwendung

Anforderung

root@kitploit:~
$ pip install requests

Proof-of-Concept-Verwendung

root@kitploit:~
$ python3 exploit.py [-h] --user USER --password PASSWORD [--target TARGET] [--cmd CMD]

Beispiel:

root@kitploit:~
$ python3 exploit.py --user="admin" --password="admin" --target="http://example.com/" --cmd="id"

Optionen

root@kitploit:~
-h, --help           show this help message and exit
--user USER          username for auth.
--password PASSWORD  password for auth.
--target TARGET      target domain endpoint
--cmd CMD            command to execute on the server

Referenzen

  • nvd.nist.gov/vuln/detail/CVE-2025-69212
  • github.com/devcode-it/openstamanager/security/advisories/GHSA-25fp-8w8p-mx36
Tool herunterladen