
Exploit de preuve de concept pour CVE-2025-69212, une injection de commandes OS dans OpenSTAManager. Il télécharge un fichier .p7m malveillant via ZIP pour exécuter des commandes arbitraires sur le serveur cible.
https://github.com/advisories/GHSA-25fp-8w8p-mx36
OpenSTAManager (versions <= 2.9.8) présente une vulnérabilité critique d'injection de commandes OS dans la fonctionnalité de décodage des fichiers P7M (XML signé). Un attaquant authentifié peut téléverser un fichier ZIP contenant un fichier .p7m avec un nom de fichier malveillant pour exécuter des commandes système arbitraires sur le serveur.
git clone https://github.com/xorandd/CVE-2025-69212-PoC
cd CVE-2025-69212-PoC
python3 CVE-2025-69212.py -u http://target.com -C <PHPSESSID_cookie>
CVE-2025-69212.py [-h] -u URL -C COOKIE
options:
-h, --help show this help message and exit
-u, --url URL target url, eg http://127.0.0.1
-C, --cookie COOKIE cookie value