Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-69212_PoC — 该仓库包含针对CVE-2025-69212的PoC利用代码。 | Kitploit
工具/GitHubGitHub/0zetrium0/cve-2025-69212_poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHub0zetrium0/cve-2025-69212_poc

CVE-2025-69212_PoC

该仓库包含针对CVE-2025-69212的PoC利用代码。

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-69212: OpenSTAManager 概念验证(PoC)

本仓库包含一个概念验证(PoC),展示了标识为 CVE-2025-69212 的漏洞,该漏洞存在于 OpenSTAManager 中,是一个由 P7M(签名 XML)文件解码功能引起的操作系统命令注入漏洞。受影响版本为 2.9.8 及更早版本。

描述

CVE-2025-69212 是 OpenSTAManager 中发现的一个安全漏洞。此 PoC 旨在演示该漏洞的机制,用于教育目的、安全研究和补丁验证。

免责声明

[!WARNING] 此代码仅供教育目的、安全研究和授权渗透测试使用。未经明确书面许可,对系统进行未授权测试是非法的且不道德的。作者对因使用该工具/代码造成的任何损害或误用不承担任何责任。

参考与资源

本概念验证的开发参考了以下官方公告和漏洞数据库:

  • GitHub 安全公告: GHSA-25fp-8w8p-mx36
  • 国家漏洞数据库(NVD): CVE-2025-69212

要求

  • Python 3.x

用法

root@kitploit:~
# Clone the repository
git clone https://github.com/0Zetrium0/CVE-2025-69212_PoC.git
cd CVE-2025-69212_PoC

# Usage
python CVE-2025-69212_PoC.py --url "http://openstamanager.local" --username "test" --password "test" --command "id"

缓解措施

强烈建议将 OpenSTAManager 更新到最新的已修补版本以修复此漏洞。请参阅 GitHub 安全公告 了解更多详情、具体版本修复和升级路径。

下载工具