Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-69212_PoC — Этот репозиторий содержит PoC-эксплойт для CVE-2025-69212. | Kitploit
Инструменты/GitHubGitHub/0zetrium0/cve-2025-69212_poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHub0zetrium0/cve-2025-69212_poc

CVE-2025-69212_PoC

Этот репозиторий содержит PoC-эксплойт для CVE-2025-69212.

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-69212: Доказательство концепции (PoC) для OpenSTAManager

Этот репозиторий содержит доказательство концепции (PoC), демонстрирующее уязвимость, обозначенную как CVE-2025-69212 в OpenSTAManager. Это уязвимость внедрения команд ОС, вызванная функцией декодирования файлов P7M (подписанный XML). Затронутые версии: 2.9.8 и более ранние.

Описание

CVE-2025-69212 — это уязвимость безопасности, обнаруженная в OpenSTAManager. Данный PoC предназначен для демонстрации механизма уязвимости в образовательных целях, для исследований безопасности и проверки исправлений.

Отказ от ответственности

[!WARNING] Этот код предоставляется исключительно в образовательных целях, для исследований безопасности и авторизованного тестирования на проникновение. Неавторизованное тестирование систем без явного письменного разрешения незаконно и неэтично. Автор не несёт ответственности за любой ущерб или неправомерное использование данного инструмента/кода.

Ссылки и ресурсы

Разработка данного доказательства концепции была основана на следующих официальных бюллетенях и базах данных уязвимостей:

  • Рекомендация GitHub по безопасности: GHSA-25fp-8w8p-mx36
  • Национальная база данных уязвимостей (NVD): CVE-2025-69212

Требования

  • Python 3.x

Использование

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/0Zetrium0/CVE-2025-69212_PoC.git
cd CVE-2025-69212_PoC

# Использование
python CVE-2025-69212_PoC.py --url "http://openstamanager.local" --username "test" --password "test" --command "id"

Устранение

Настоятельно рекомендуется обновить OpenSTAManager до последней исправленной версии, чтобы устранить эту уязвимость. Обратитесь к Рекомендации GitHub по безопасности для получения дополнительной информации, конкретных исправлений версий и путей обновления.

Скачать инструмент