
Ce dépôt contient un exploit PoC pour CVE-2025-69212.
Ce dépôt contient une Preuve de concept (PoC) démontrant la vulnérabilité identifiée comme CVE-2025-69212 dans OpenSTAManager, une vulnérabilité d'injection de commandes système causée par la fonctionnalité de décodage des fichiers P7M (XML signé). Les versions concernées sont 2.9.8 et antérieures.
CVE-2025-69212 est une vulnérabilité de sécurité découverte dans OpenSTAManager. Cette PoC est conçue pour illustrer les mécanismes de la vulnérabilité à des fins éducatives, de recherche en sécurité et de vérification des correctifs.
[!WARNING] Ce code est fourni exclusivement à des fins éducatives, pour la recherche en sécurité et les tests de pénétration autorisés. Tester sans autorisation écrite explicite contre des systèmes est illégal et contraire à l'éthique. L'auteur décline toute responsabilité en cas de dommages ou d'utilisation abusive de cet outil/code.
Le développement de cette Preuve de concept a été guidé par les avis officiels et bases de données de vulnérabilités suivants :
# Clone the repository
git clone https://github.com/0Zetrium0/CVE-2025-69212_PoC.git
cd CVE-2025-69212_PoC
# Usage
python CVE-2025-69212_PoC.py --url "http://openstamanager.local" --username "test" --password "test" --command "id"
Il est fortement recommandé de mettre à jour OpenSTAManager vers la dernière version corrigée pour remédier à cette vulnérabilité. Consultez l'avis de sécurité GitHub pour plus de détails, les corrections spécifiques aux versions et les chemins de mise à jour.