
إثبات مفهوم بلغة Python للثغرة CVE-2026-92247، وهي تنفيذ أوامر عن بُعد (RCE) بعد المصادقة في مدير ملفات SynaptikCMS عبر تجاوز التحقق من رفع وإعادة تسمية ملفات PHP.
تنفيذ تعليمات برمجية عن بُعد بعد المصادقة في SynaptikCMS File Manager
تتيح أداة إدارة الملفات في SynaptikCMS لمهاجم مُصادَق عليه رفع ملف ثم إعادة تسميته إلى ملف PHP. يمكن استغلال سلوك الرفع وإعادة التسمية هذا لوضع تعليمات PHP البرمجية القابلة للتنفيذ في موقع يمكن الوصول إليه عبر الويب، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد في سياق خادم الويب.
الباحث: D1n3sh
/admin/file-manager.php
تتضمن الوظيفة القابلة للاستغلال عمليات رفع الملفات وإعادة تسميتها.
يتطلب الاستغلال جلسة إدارية مُصادَق عليها.
يقبل الـ PoC ملف تعريف ارتباط جلسة المسؤول ويتفاعل مع نقطة نهاية أداة إدارة الملفات. يستخدم الاستغلال المُقدَّم نقطة النهاية التالية:
/admin/file-manager.php
سلسلة الاستغلال الموثّقة في الـ PoC هي:
.php.ينفّذ الـ PoC المرفوع هذه السلسلة مباشرةً.
يتوفر الـ PoC في:
synaptik_rce.py
يقوم السكربت بإنشاء حمولة PHP ورفعها باستخدام اسم ملف غير PHP قبل محاولة إعادة تسميتها إلى اسم ملف PHP.
python3 synaptik_rce.py \
-u https://TARGET \
-c 'ADMIN_SESSION_COOKIE'
للاختبار المصرّح به فقط.
يدعم الـ PoC أيضًا تمرير حركة المرور عبر وكيل HTTP والتنظيف بعد الاختبار.
قد يسمح الاستغلال الناجح لمهاجم مُصادَق عليه بتنفيذ أوامر نظام تشغيل عشوائية بصلاحيات عملية خادم الويب.
اعتمادًا على إعدادات الخادم وصلاحيات عملية التطبيق، قد يؤدي ذلك إلى:
تم الإفصاح عن الثغرة الأمنية بمسؤولية إلى مشروع SynaptikCMS.
تم بعد ذلك تصحيح المشكلة من قِبل القائمين على صيانة المشروع، وتم تكريم الباحث في قاعة مشاهير الأمان الخاصة بـ SynaptikCMS.
يُقدَّم إثبات المفهوم هذا لأغراض البحث الأمني والاختبار المصرّح به فقط.
لا تستخدم هذا الـ PoC ضد أنظمة دون إذن صريح من مالك النظام.