Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-69212 — CVE-2025-69212 Prueba de concepto. | Kitploit
Herramientas/GitHubGitHub/m2sousa/cve-2025-69212
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubm2sousa/cve-2025-69212

CVE-2025-69212

CVE-2025-69212 Prueba de concepto.

Ver Repositorio
5hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-69212


Descripción

OpenSTAManager es una solución de software de gestión para asistencia técnica, facturación electrónica y contabilidad. Las versiones <=2.9.8 son vulnerables a una vulnerabilidad de ejecución remota de código autenticada. Un atacante puede explotar este problema cargando un archivo .zip especialmente manipulado que contiene un archivo .p7m cuyo nombre de archivo puede ser interpretado como comandos de shell, lo que resulta en la ejecución arbitraria de comandos en el servidor remoto.

Uso

Requisito

$ pip install requests

Uso de prueba de concepto

$ python3 exploit.py [-h] --user USER --password PASSWORD [--target TARGET] [--cmd CMD]

Ejemplo:

$ python3 exploit.py --user="admin" --password="admin" --target="http://example.com/" --cmd="id"

Opciones

-h, --help           muestra este mensaje de ayuda y sale
--user USER          nombre de usuario para autenticación
--password PASSWORD  contraseña para autenticación
--target TARGET      endpoint del dominio objetivo
--cmd CMD            comando a ejecutar en el servidor

Referencias

  • nvd.nist.gov/vuln/detail/CVE-2025-69212
  • github.com/devcode-it/openstamanager/security/advisories/GHSA-25fp-8w8p-mx36
Descargar herramienta