
이 저장소는 CVE-2025-69212에 대한 PoC 익스플로잇을 포함하고 있습니다.
이 저장소는 OpenSTAManager 내에서 CVE-2025-69212로 식별된 취약점을 입증하는 개념 증명(PoC)을 포함하고 있습니다. 이는 P7M(서명된 XML) 파일 디코딩 기능으로 인해 발생하는 OS 명령 주입 취약점입니다. 영향을 받는 버전은 2.9.8 및 이전 버전입니다.
CVE-2025-69212는 OpenSTAManager에서 발견된 보안 취약점입니다. 이 PoC는 교육 목적, 보안 연구, 패치 확인을 위해 취약점의 메커니즘을 설명하기 위해 설계되었습니다.
[!WARNING] 이 코드는 교육 목적, 보안 연구 및 승인된 침투 테스트를 위해서만 제공됩니다. 명시적인 서면 허가 없이 시스템에 대한 승인되지 않은 테스트는 불법이며 비윤리적입니다. 저자는 이 도구/코드로 인한 손해나 오용에 대해 어떠한 책임도 지지 않습니다.
이 개념 증명의 개발은 다음 공식 권고 및 취약점 데이터베이스의 안내를 받았습니다:
# 저장소 복제
git clone https://github.com/0Zetrium0/CVE-2025-69212_PoC.git
cd CVE-2025-69212_PoC
# 사용법
python CVE-2025-69212_PoC.py --url "http://openstamanager.local" --username "test" --password "test" --command "id"
이 취약점을 해결하려면 OpenSTAManager를 최신 패치 버전으로 업데이트하는 것이 좋습니다. 자세한 내용, 특정 버전 수정 사항 및 업그레이드 경로는 GitHub 보안 권고를 참조하십시오.