Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/m2sousa/cve-2025-69212
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubm2sousa/cve-2025-69212

CVE-2025-69212

CVE-2025-69212 Prueba de concepto.

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-69212


Descripción

OpenSTAManager es una solución de software de gestión para asistencia técnica, facturación electrónica y contabilidad. Las versiones <=2.9.8 son vulnerables a una vulnerabilidad de ejecución remota de código autenticada. Un atacante puede explotar este problema cargando un archivo .zip especialmente manipulado que contiene un archivo .p7m cuyo nombre de archivo puede ser interpretado como comandos de shell, lo que resulta en la ejecución arbitraria de comandos en el servidor remoto.

Uso

Requisito

root@kitploit:~
$ pip install requests

Uso de prueba de concepto

root@kitploit:~
$ python3 exploit.py [-h] --user USER --password PASSWORD [--target TARGET] [--cmd CMD]

Ejemplo:

root@kitploit:~
$ python3 exploit.py --user="admin" --password="admin" --target="http://example.com/" --cmd="id"
Descargar herramienta

Opciones

root@kitploit:~
-h, --help           muestra este mensaje de ayuda y sale
--user USER          nombre de usuario para autenticación
--password PASSWORD  contraseña para autenticación
--target TARGET      endpoint del dominio objetivo
--cmd CMD            comando a ejecutar en el servidor

Referencias

  • nvd.nist.gov/vuln/detail/CVE-2025-69212
  • github.com/devcode-it/openstamanager/security/advisories/GHSA-25fp-8w8p-mx36