Este script Python explora uma vulnerabilidade de Execução Remota de Código no OpenSTAManager versão 2.10, identificada como CVE-2026-38751. O exploit permite que usuários autenticados carreguem um módulo malicioso e executem comandos arbitrários no sistema alvo.
Detalhes da Vulnerabilidade
CVE ID: CVE-2026-38751
Produto: OpenSTAManager
Versão: 2.10
Tipo: Execução Remota de Código (RCE)
Vetor de Ataque: Baseado na web, requer autenticação válida
Como o Exploit Funciona
O exploit segue os seguintes passos:
Autenticação: Faz login no aplicativo OpenSTAManager usando as credenciais fornecidas
Habilitar Atualizações: Ativa a funcionalidade de atualização de módulos, necessária para o exploit
Criar ZIP Malicioso: Gera um arquivo ZIP contendo:
Um arquivo de definição de módulo (MODULE)
Um script PHP shell (shell.php) que executa comandos via parâmetro GET
c
Carregar Módulo: Envia o ZIP malicioso através da interface de atualização de módulos
Verificar Exploração: Confirma que o shell está acessível e funcional
Executar Comandos: Ou:
Modo shell interativo para execução manual de comandos
Conexão reverse shell para estabelecer uma conexão persistente
Pré-requisitos
Python 3.x
Pacotes Python necessários: requests, zipfile
Credenciais de administrador válidas para o OpenSTAManager
Este exploit é fornecido apenas para fins educacionais. O uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal.