
Questo repository contiene un exploit PoC per CVE-2025-69212.
Questo repository contiene un Proof of Concept (PoC) che dimostra la vulnerabilità identificata come CVE-2025-69212 in OpenSTAManager, una vulnerabilità di iniezione di comandi nel sistema operativo causata dalla funzionalità di decodifica dei file P7M (XML firmato). Le versioni interessate sono 2.9.8 e precedenti.
CVE-2025-69212 è una vulnerabilità di sicurezza scoperta in OpenSTAManager. Questo PoC è progettato per illustrare il meccanismo della vulnerabilità a scopo educativo, per la ricerca sulla sicurezza e per la verifica delle patch.
[!WARNING] Questo codice è fornito esclusivamente a scopo educativo, per la ricerca sulla sicurezza e per test di penetrazione autorizzati. Il test non autorizzato su sistemi senza esplicito permesso scritto è illegale e non etico. L'autore non si assume alcuna responsabilità per eventuali danni o uso improprio di questo strumento/codice.
Lo sviluppo di questo Proof of Concept è stato guidato dai seguenti advisory ufficiali e database di vulnerabilità:
# Clona il repository
git clone https://github.com/0Zetrium0/CVE-2025-69212_PoC.git
cd CVE-2025-69212_PoC
# Utilizzo
python CVE-2025-69212_PoC.py --url "http://openstamanager.local" --username "test" --password "test" --command "id"
Si raccomanda vivamente di aggiornare OpenSTAManager all'ultima versione patchata per risolvere questa vulnerabilità. Fare riferimento al GitHub Security Advisory per maggiori dettagli, correzioni di versioni specifiche e percorsi di aggiornamento.