
Este repositorio contiene un exploit PoC para CVE-2025-69212.
Este repositorio contiene una Prueba de Concepto (PoC) que demuestra la vulnerabilidad identificada como CVE-2025-69212 en OpenSTAManager, una vulnerabilidad de Inyección de Comandos del Sistema Operativo causada por la funcionalidad de decodificación de archivos P7M (XML firmado). Las versiones afectadas son 2.9.8 y anteriores.
CVE-2025-69212 es una vulnerabilidad de seguridad descubierta en OpenSTAManager. Este PoC está diseñado para ilustrar la mecánica de la vulnerabilidad con fines educativos, de investigación de seguridad y de verificación de parches.
[!WARNING] Este código se proporciona exclusivamente con fines educativos, de investigación de seguridad y de pruebas de penetración autorizadas. Probar contra sistemas sin permiso explícito por escrito es ilegal y poco ético. El autor no acepta ninguna responsabilidad por daños o mal uso causados por esta herramienta/código.
El desarrollo de esta Prueba de Concepto se guió por los siguientes avisos oficiales y bases de datos de vulnerabilidades:
# Clonar el repositorio
git clone https://github.com/0Zetrium0/CVE-2025-69212_PoC.git
cd CVE-2025-69212_PoC
# Uso
python CVE-2025-69212_PoC.py --url "http://openstamanager.local" --username "test" --password "test" --command "id"
Se recomienda encarecidamente actualizar OpenSTAManager a la última versión parcheada para remediar esta vulnerabilidad. Consulte el Aviso de Seguridad de GitHub para más detalles, correcciones de versiones específicas y rutas de actualización.