Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-69212 — CVE-2025-69212 Preuve de concept. | Kitploit
Outils/GitHubGitHub/m2sousa/cve-2025-69212
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubm2sousa/cve-2025-69212

CVE-2025-69212

CVE-2025-69212 Preuve de concept.

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-69212


Description

OpenSTAManager est une solution logicielle de gestion pour l'assistance technique, la facturation électronique et la comptabilité. Les versions <=2.9.8 sont vulnérables à une vulnérabilité d'exécution de code à distance authentifiée. Un attaquant peut exploiter ce problème en téléchargeant une archive .zip spécialement conçue contenant un fichier .p7m dont le nom de fichier peut être interprété comme des commandes shell, entraînant l'exécution arbitraire de commandes sur le serveur distant.

Utilisation

Prérequis

root@kitploit:~
$ pip install requests

Utilisation du proof-of-concept

root@kitploit:~
$ python3 exploit.py [-h] --user USER --password PASSWORD [--target TARGET] [--cmd CMD]

Exemple :

root@kitploit:~
$ python3 exploit.py --user="admin" --password="admin" --target="http://example.com/" --cmd="id"

Options

root@kitploit:~
-h, --help           show this help message and exit
--user USER          username for auth.
--password PASSWORD  password for auth.
--target TARGET      target domain endpoint
--cmd CMD            command to execute on the server

Références

  • nvd.nist.gov/vuln/detail/CVE-2025-69212
  • github.com/devcode-it/openstamanager/security/advisories/GHSA-25fp-8w8p-mx36
Télécharger l’outil