Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-69212_PoC — Este repositorio contiene un exploit PoC para CVE-2025-69212. | Kitploit
Herramientas/GitHubGitHub/0zetrium0/cve-2025-69212_poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHub0zetrium0/cve-2025-69212_poc

CVE-2025-69212_PoC

Este repositorio contiene un exploit PoC para CVE-2025-69212.

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-69212: Prueba de Concepto (PoC) de OpenSTAManager

Este repositorio contiene una Prueba de Concepto (PoC) que demuestra la vulnerabilidad identificada como CVE-2025-69212 en OpenSTAManager, una vulnerabilidad de Inyección de Comandos del Sistema Operativo causada por la funcionalidad de decodificación de archivos P7M (XML firmado). Las versiones afectadas son 2.9.8 y anteriores.

Descripción

CVE-2025-69212 es una vulnerabilidad de seguridad descubierta en OpenSTAManager. Este PoC está diseñado para ilustrar la mecánica de la vulnerabilidad con fines educativos, de investigación de seguridad y de verificación de parches.

Descargo de responsabilidad

[!WARNING] Este código se proporciona exclusivamente con fines educativos, de investigación de seguridad y de pruebas de penetración autorizadas. Probar contra sistemas sin permiso explícito por escrito es ilegal y poco ético. El autor no acepta ninguna responsabilidad por daños o mal uso causados por esta herramienta/código.

Referencias y Recursos

El desarrollo de esta Prueba de Concepto se guió por los siguientes avisos oficiales y bases de datos de vulnerabilidades:

  • Aviso de Seguridad de GitHub: GHSA-25fp-8w8p-mx36
  • Base de Datos Nacional de Vulnerabilidades (NVD): CVE-2025-69212

Requisitos

  • Python 3.x

Uso

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/0Zetrium0/CVE-2025-69212_PoC.git
cd CVE-2025-69212_PoC

# Uso
python CVE-2025-69212_PoC.py --url "http://openstamanager.local" --username "test" --password "test" --command "id"

Mitigación

Se recomienda encarecidamente actualizar OpenSTAManager a la última versión parcheada para remediar esta vulnerabilidad. Consulte el Aviso de Seguridad de GitHub para más detalles, correcciones de versiones específicas y rutas de actualización.

Descargar herramienta