Ce script Python exploite une vulnérabilité d'exécution de code à distance dans OpenSTAManager version 2.10, identifiée comme CVE-2026-38751. L'exploit permet aux utilisateurs authentifiés de télécharger un module malveillant et d'exécuter des commandes arbitraires sur le système cible.
Détails de la vulnérabilité
ID CVE : CVE-2026-38751
Produit : OpenSTAManager
Version : 2.10
Type : Exécution de code à distance (RCE)
Vecteur d'attaque : Basé sur le Web, nécessite une authentification valide
Fonctionnement de l'exploit
L'exploit suit les étapes suivantes :
Authentification : Se connecte à l'application OpenSTAManager avec les identifiants fournis
Activation des mises à jour : Active la fonctionnalité de mise à jour des modules nécessaire à l'exploit
Création d'un ZIP malveillant : Génère un fichier ZIP contenant :
Un fichier de définition de module (MODULE)
Un script PHP (shell.php) qui exécute des commandes via le paramètre GET
c
Téléchargement du module : Télécharge le ZIP malveillant via l'interface de mise à jour des modules
Vérification de l'exploitation : Confirme que le shell est accessible et fonctionnel
Exécution des commandes : Soit :
Mode shell interactif pour l'exécution manuelle de commandes
Connexion reverse shell pour établir une connexion persistante
Prérequis
Python 3.x
Paquets Python requis : requests, zipfile
Identifiants administrateur valides pour OpenSTAManager
Cet exploit est fourni à des fins éducatives uniquement. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale.