Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-69212_PoC — Questo repository contiene un exploit PoC per CVE-2025-69212. | Kitploit
Strumenti/GitHubGitHub/0zetrium0/cve-2025-69212_poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHub0zetrium0/cve-2025-69212_poc

CVE-2025-69212_PoC

Questo repository contiene un exploit PoC per CVE-2025-69212.

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-69212: OpenSTAManager Proof of Concept (PoC)

Questo repository contiene un Proof of Concept (PoC) che dimostra la vulnerabilità identificata come CVE-2025-69212 in OpenSTAManager, una vulnerabilità di iniezione di comandi nel sistema operativo causata dalla funzionalità di decodifica dei file P7M (XML firmato). Le versioni interessate sono 2.9.8 e precedenti.

Descrizione

CVE-2025-69212 è una vulnerabilità di sicurezza scoperta in OpenSTAManager. Questo PoC è progettato per illustrare il meccanismo della vulnerabilità a scopo educativo, per la ricerca sulla sicurezza e per la verifica delle patch.

Disclaimer

[!WARNING] Questo codice è fornito esclusivamente a scopo educativo, per la ricerca sulla sicurezza e per test di penetrazione autorizzati. Il test non autorizzato su sistemi senza esplicito permesso scritto è illegale e non etico. L'autore non si assume alcuna responsabilità per eventuali danni o uso improprio di questo strumento/codice.

Riferimenti e Risorse

Lo sviluppo di questo Proof of Concept è stato guidato dai seguenti advisory ufficiali e database di vulnerabilità:

  • GitHub Security Advisory: GHSA-25fp-8w8p-mx36
  • National Vulnerability Database (NVD): CVE-2025-69212

Requisiti

  • Python 3.x

Utilizzo

root@kitploit:~
# Clona il repository
git clone https://github.com/0Zetrium0/CVE-2025-69212_PoC.git
cd CVE-2025-69212_PoC

# Utilizzo
python CVE-2025-69212_PoC.py --url "http://openstamanager.local" --username "test" --password "test" --command "id"

Mitigazione

Si raccomanda vivamente di aggiornare OpenSTAManager all'ultima versione patchata per risolvere questa vulnerabilità. Fare riferimento al GitHub Security Advisory per maggiori dettagli, correzioni di versioni specifiche e percorsi di aggiornamento.

Scarica lo strumento