Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-69212_PoC — 이 저장소는 CVE-2025-69212에 대한 PoC 익스플로잇을 포함하고 있습니다. | Kitploit
도구/GitHubGitHub/0zetrium0/cve-2025-69212_poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & Education
GitHub0zetrium0/cve-2025-69212_poc

CVE-2025-69212_PoC

이 저장소는 CVE-2025-69212에 대한 PoC 익스플로잇을 포함하고 있습니다.

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-69212: OpenSTAManager 개념 증명(PoC)

이 저장소는 OpenSTAManager 내에서 CVE-2025-69212로 식별된 취약점을 입증하는 개념 증명(PoC)을 포함하고 있습니다. 이는 P7M(서명된 XML) 파일 디코딩 기능으로 인해 발생하는 OS 명령 주입 취약점입니다. 영향을 받는 버전은 2.9.8 및 이전 버전입니다.

설명

CVE-2025-69212는 OpenSTAManager에서 발견된 보안 취약점입니다. 이 PoC는 교육 목적, 보안 연구, 패치 확인을 위해 취약점의 메커니즘을 설명하기 위해 설계되었습니다.

면책 조항

[!WARNING] 이 코드는 교육 목적, 보안 연구 및 승인된 침투 테스트를 위해서만 제공됩니다. 명시적인 서면 허가 없이 시스템에 대한 승인되지 않은 테스트는 불법이며 비윤리적입니다. 저자는 이 도구/코드로 인한 손해나 오용에 대해 어떠한 책임도 지지 않습니다.

참고 자료

이 개념 증명의 개발은 다음 공식 권고 및 취약점 데이터베이스의 안내를 받았습니다:

  • GitHub 보안 권고: GHSA-25fp-8w8p-mx36
  • 국립 취약점 데이터베이스(NVD): CVE-2025-69212

요구 사항

  • Python 3.x

사용법

root@kitploit:~
# 저장소 복제
git clone https://github.com/0Zetrium0/CVE-2025-69212_PoC.git
cd CVE-2025-69212_PoC

# 사용법
python CVE-2025-69212_PoC.py --url "http://openstamanager.local" --username "test" --password "test" --command "id"

완화

이 취약점을 해결하려면 OpenSTAManager를 최신 패치 버전으로 업데이트하는 것이 좋습니다. 자세한 내용, 특정 버전 수정 사항 및 업그레이드 경로는 GitHub 보안 권고를 참조하십시오.

도구 다운로드