
Этот репозиторий содержит PoC-эксплойт для CVE-2025-69212.
Этот репозиторий содержит доказательство концепции (PoC), демонстрирующее уязвимость, обозначенную как CVE-2025-69212 в OpenSTAManager. Это уязвимость внедрения команд ОС, вызванная функцией декодирования файлов P7M (подписанный XML). Затронутые версии: 2.9.8 и более ранние.
CVE-2025-69212 — это уязвимость безопасности, обнаруженная в OpenSTAManager. Данный PoC предназначен для демонстрации механизма уязвимости в образовательных целях, для исследований безопасности и проверки исправлений.
[!WARNING] Этот код предоставляется исключительно в образовательных целях, для исследований безопасности и авторизованного тестирования на проникновение. Неавторизованное тестирование систем без явного письменного разрешения незаконно и неэтично. Автор не несёт ответственности за любой ущерб или неправомерное использование данного инструмента/кода.
Разработка данного доказательства концепции была основана на следующих официальных бюллетенях и базах данных уязвимостей:
# Клонирование репозитория
git clone https://github.com/0Zetrium0/CVE-2025-69212_PoC.git
cd CVE-2025-69212_PoC
# Использование
python CVE-2025-69212_PoC.py --url "http://openstamanager.local" --username "test" --password "test" --command "id"
Настоятельно рекомендуется обновить OpenSTAManager до последней исправленной версии, чтобы устранить эту уязвимость. Обратитесь к Рекомендации GitHub по безопасности для получения дополнительной информации, конкретных исправлений версий и путей обновления.