本仓库包含一个概念验证(PoC),展示了标识为 CVE-2025-69212 的漏洞,该漏洞存在于 OpenSTAManager 中,是一个由 P7M(签名 XML)文件解码功能引起的操作系统命令注入漏洞。受影响版本为 2.9.8 及更早版本。
CVE-2025-69212 是 OpenSTAManager 中发现的一个安全漏洞。此 PoC 旨在演示该漏洞的机制,用于教育目的、安全研究和补丁验证。
[!WARNING] 此代码仅供教育目的、安全研究和授权渗透测试使用。未经明确书面许可,对系统进行未授权测试是非法的且不道德的。作者对因使用该工具/代码造成的任何损害或误用不承担任何责任。
本概念验证的开发参考了以下官方公告和漏洞数据库:
# Clone the repository
git clone https://github.com/0Zetrium0/CVE-2025-69212_PoC.git
cd CVE-2025-69212_PoC
# Usage
python CVE-2025-69212_PoC.py --url "http://openstamanager.local" --username "test" --password "test" --command "id"
强烈建议将 OpenSTAManager 更新到最新的已修补版本以修复此漏洞。请参阅 GitHub 安全公告 了解更多详情、具体版本修复和升级路径。