Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-69212 — CVE-2025-69212 प्रूफ-ऑफ-कॉन्सेप्ट। | Kitploit
उपकरण/GitHubGitHub/m2sousa/cve-2025-69212
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubm2sousa/cve-2025-69212

CVE-2025-69212

CVE-2025-69212 प्रूफ-ऑफ-कॉन्सेप्ट।

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-69212


विवरण

OpenSTAManager तकनीकी सहायता, इलेक्ट्रॉनिक इनवॉइसिंग और लेखांकन के लिए एक प्रबंधन सॉफ्टवेयर समाधान है। संस्करण <=2.9.8 एक प्रमाणित रिमोट कोड निष्पादन भेद्यता के प्रति संवेदनशील हैं। एक हमलावर एक विशेष रूप से तैयार .zip आर्काइव अपलोड करके इस समस्या का शोषण कर सकता है, जिसमें एक .p7m फ़ाइल होती है जिसका फ़ाइलनाम शेल कमांड के रूप में व्याख्या किया जा सकता है, जिसके परिणामस्वरूप रिमोट सर्वर पर मनमाना कमांड निष्पादन होता है।

उपयोग

आवश्यकता

root@kitploit:~
$ pip install requests

प्रूफ-ऑफ-कॉन्सेप्ट उपयोग

root@kitploit:~
$ python3 exploit.py [-h] --user USER --password PASSWORD [--target TARGET] [--cmd CMD]

उदाहरण:

root@kitploit:~
$ python3 exploit.py --user="admin" --password="admin" --target="http://example.com/" --cmd="id"

विकल्प

root@kitploit:~
-h, --help           show this help message and exit
--user USER          username for auth.
--password PASSWORD  password for auth.
--target TARGET      target domain endpoint
--cmd CMD            command to execute on the server

संदर्भ

  • nvd.nist.gov/vuln/detail/CVE-2025-69212
  • github.com/devcode-it/openstamanager/security/advisories/GHSA-25fp-8w8p-mx36
टूल डाउनलोड करें