
इस रिपॉजिटरी में CVE-2025-69212 के लिए एक PoC एक्सप्लॉइट है।
यह रिपॉजिटरी एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करता है जो OpenSTAManager में CVE-2025-69212 के रूप में पहचानी गई कमजोरी को प्रदर्शित करता है, जो P7M (हस्ताक्षरित XML) फ़ाइल डिकोडिंग कार्यक्षमता के कारण उत्पन्न OS कमांड इंजेक्शन कमजोरी है। प्रभावित संस्करण 2.9.8 और उससे पहले के हैं।
CVE-2025-69212 OpenSTAManager में खोजी गई एक सुरक्षा कमजोरी है। यह PoC शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और पैच सत्यापन के लिए कमजोरी की कार्यप्रणाली को स्पष्ट करने के लिए डिज़ाइन किया गया है।
[!WARNING] यह कोड केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए प्रदान किया गया है। स्पष्ट लिखित अनुमति के बिना सिस्टम के खिलाफ अनधिकृत परीक्षण अवैध और अनैतिक है। लेखक इस टूल/कोड के कारण होने वाली किसी भी क्षति या दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करता है।
इस प्रूफ ऑफ कॉन्सेप्ट के विकास में निम्नलिखित आधिकारिक सलाह और कमजोरी डेटाबेस का मार्गदर्शन लिया गया:
# Clone the repository
git clone https://github.com/0Zetrium0/CVE-2025-69212_PoC.git
cd CVE-2025-69212_PoC
# Usage
python CVE-2025-69212_PoC.py --url "http://openstamanager.local" --username "test" --password "test" --command "id"
इस कमजोरी को दूर करने के लिए OpenSTAManager को नवीनतम पैच संस्करण में अपडेट करने की अत्यधिक अनुशंसा की जाती है। अधिक विवरण, विशिष्ट संस्करण सुधार और उन्नयन पथों के लिए GitHub सुरक्षा सलाह देखें।