
Este repositório contém um exploit de PoC para CVE-2025-69212.
Este repositório contém uma Prova de Conceito (PoC) que demonstra a vulnerabilidade identificada como CVE-2025-69212 no OpenSTAManager, uma vulnerabilidade de Injeção de Comandos do SO causada pela funcionalidade de decodificação de arquivos P7M (XML assinado). As versões afetadas são 2.9.8 e anteriores.
CVE-2025-69212 é uma vulnerabilidade de segurança descoberta no OpenSTAManager. Esta PoC foi projetada para ilustrar os mecanismos da vulnerabilidade para fins educacionais, pesquisa de segurança e verificação de patches.
[!WARNING] Este código é fornecido exclusivamente para fins educacionais, pesquisa de segurança e testes de penetração autorizados. Testes não autorizados em sistemas sem permissão explícita por escrito são ilegais e antiéticos. O autor não assume nenhuma responsabilidade por qualquer dano ou uso indevido causado por esta ferramenta/código.
O desenvolvimento desta Prova de Conceito foi guiado pelos seguintes avisos oficiais e bases de dados de vulnerabilidades:
# Clone the repository
git clone https://github.com/0Zetrium0/CVE-2025-69212_PoC.git
cd CVE-2025-69212_PoC
# Usage
python CVE-2025-69212_PoC.py --url "http://openstamanager.local" --username "test" --password "test" --command "id"
É altamente recomendável atualizar o OpenSTAManager para a versão corrigida mais recente para remediar esta vulnerabilidade. Consulte o Aviso de Segurança do GitHub para obter mais detalhes, correções específicas de versão e caminhos de atualização.