Этот Python-скрипт эксплуатирует уязвимость удаленного выполнения кода в OpenSTAManager версии 2.10, идентифицированную как CVE-2026-38751. Эксплойт позволяет аутентифицированным пользователям загрузить вредоносный модуль и выполнить произвольные команды на целевой системе.
Детали уязвимости
CVE ID: CVE-2026-38751
Product: OpenSTAManager
Version: 2.10
Type: Удаленное выполнение кода (RCE)
Attack Vector: Веб-ориентированный, требует действительной аутентификации
Как работает эксплойт
Эксплойт выполняет следующие шаги:
Аутентификация: Выполняет вход в приложение OpenSTAManager с использованием предоставленных учетных данных
Включение обновлений: Активирует функциональность обновления модулей, которая необходима для эксплойта
Создание вредоносного ZIP: Генерирует ZIP-файл, содержащий:
Файл определения модуля (MODULE)
PHP-скрипт-шелл (shell.php), который выполняет команды через GET-параметр
c
Загрузка модуля: Загружает вредоносный ZIP через интерфейс обновления модулей
Проверка эксплуатации: Подтверждает, что шелл доступен и работает
Выполнение команд: Либо:
Интерактивный режим шелла для ручного выполнения команд
Обратное подключение (reverse shell) для установления постоянного соединения
Предварительные требования
Python 3.x
Необходимые пакеты Python: requests, zipfile
Действительные учетные данные администратора для OpenSTAManager
Этот эксплойт предоставляется только в образовательных целях. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения, является незаконным.