
CVE-2025-69212 Prova de conceito.
O OpenSTAManager é uma solução de software de gestão para assistência técnica, faturação eletrónica e contabilidade. As versões <=2.9.8 são vulneráveis a uma vulnerabilidade de execução remota de código autenticada. Um atacante pode explorar este problema ao carregar um arquivo .zip especialmente criado contendo um arquivo .p7m cujo nome pode ser interpretado como comandos de shell, resultando na execução arbitrária de comandos no servidor remoto.
$ pip install requests
$ python3 exploit.py [-h] --user USER --password PASSWORD [--target TARGET] [--cmd CMD]
Exemplo:
$ python3 exploit.py --user="admin" --password="admin" --target="http://example.com/" --cmd="id"
-h, --help show this help message and exit
--user USER username for auth.
--password PASSWORD password for auth.
--target TARGET target domain endpoint
--cmd CMD command to execute on the server