Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-69212 — CVE-2025-69212 Prova de conceito. | Kitploit
Ferramentas/GitHubGitHub/m2sousa/cve-2025-69212
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubm2sousa/cve-2025-69212

CVE-2025-69212

CVE-2025-69212 Prova de conceito.

Ver Repositório
2há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-69212


Descrição

O OpenSTAManager é uma solução de software de gestão para assistência técnica, faturação eletrónica e contabilidade. As versões <=2.9.8 são vulneráveis a uma vulnerabilidade de execução remota de código autenticada. Um atacante pode explorar este problema ao carregar um arquivo .zip especialmente criado contendo um arquivo .p7m cujo nome pode ser interpretado como comandos de shell, resultando na execução arbitrária de comandos no servidor remoto.

Uso

Requisito

root@kitploit:~
$ pip install requests

Uso do proof-of-concept

root@kitploit:~
$ python3 exploit.py [-h] --user USER --password PASSWORD [--target TARGET] [--cmd CMD]

Exemplo:

root@kitploit:~
$ python3 exploit.py --user="admin" --password="admin" --target="http://example.com/" --cmd="id"
Baixar ferramenta

Opções

root@kitploit:~
-h, --help           show this help message and exit
--user USER          username for auth.
--password PASSWORD  password for auth.
--target TARGET      target domain endpoint
--cmd CMD            command to execute on the server

Referências

  • nvd.nist.gov/vuln/detail/CVE-2025-69212
  • github.com/devcode-it/openstamanager/security/advisories/GHSA-25fp-8w8p-mx36