Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-92247 — Python-PoC für CVE-2026-92247, eine authentifizierte RCE im SynaptikCMS-Dateimanager über PHP-Upload und Umgehung der Umbenennungsvalidierung. | Kitploit
Tools/GitHubGitHub/d1n3sh-0x3/cve-2026-92247
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPayload-Entwicklung
GitHubd1n3sh-0x3/cve-2026-92247

CVE-2026-92247

Python-PoC für CVE-2026-92247, eine authentifizierte RCE im SynaptikCMS-Dateimanager über PHP-Upload und Umgehung der Umbenennungsvalidierung.

Repository anzeigen
1vor 7h 39mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SynaptikCMS File Manager — Authentifizierte RCE

Schwachstelle

SynaptikCMS File Manager Authentifizierte Remote Code Execution

Der Dateimanager von SynaptikCMS ermöglicht es einem authentifizierten Angreifer, eine Datei hochzuladen und sie anschließend in eine PHP-Datei umzubenennen. Dieses Upload- und Umbenennungsverhalten kann missbraucht werden, um ausführbaren PHP-Code an einem webzugänglichen Ort zu platzieren, was zu Remote Code Execution im Kontext des Webservers führt.

Forscher: D1n3sh

Betroffene Komponente

root@kitploit:~
/admin/file-manager.php

Die anfällige Funktionalität umfasst Datei-Upload- und Datei-Umbenennungsvorgänge.

Art der Schwachstelle

  • Uneingeschränkter Datei-Upload
  • Umgehung der Dateiendungs-/Umbenennungsvalidierung
  • Authentifizierte Remote Code Execution

Angriffsvoraussetzungen

Der Exploit erfordert eine authentifizierte administrative Sitzung.

Das PoC akzeptiert ein Administrator-Sitzungscookie und interagiert mit dem Dateimanager-Endpunkt. Der bereitgestellte Exploit verwendet den folgenden Endpunkt:

root@kitploit:~
/admin/file-manager.php

Die im PoC dokumentierte Exploit-Kette ist:

  1. Zugriff auf den Dateimanager überprüfen.
  2. Ein PHP-Payload mit einem Nicht-PHP-Dateinamen hochladen.
  3. Die Kennung der hochgeladenen Datei abrufen.
  4. Den Upload abschließen.
  5. Die hochgeladene Datei in einen .php-Dateinamen umbenennen.
  6. Auf die resultierende Datei über das webzugängliche Verzeichnis zugreifen.
  7. Die Befehlsausführung überprüfen.

Das hochgeladene PoC implementiert diese Sequenz direkt.

Proof of Concept

Das PoC ist verfügbar in:

root@kitploit:~
synaptik_rce.py

https://github.com/user-attachments/assets/0cc7a657-a611-48fc-bd90-c172e9122ab9

Das Skript erstellt ein PHP-Payload und lädt es mit einem Nicht-PHP-Dateinamen hoch, bevor es versucht, es in einen PHP-Dateinamen umzubenennen.

Verwendung

root@kitploit:~
python3 synaptik_rce.py \
  -u https://TARGET \
  -c 'ADMIN_SESSION_COOKIE'

Nur für autorisierte Tests.

Das PoC unterstützt außerdem das Proxying von Datenverkehr über einen HTTP-Proxy und die Bereinigung nach dem Test.

Auswirkung

Eine erfolgreiche Ausnutzung kann es einem authentifizierten Angreifer ermöglichen, beliebige Betriebssystembefehle mit den Rechten des Webserverprozesses auszuführen.

Abhängig von der Serverkonfiguration und den Rechten des Anwendungsprozesses kann dies zu Folgendem führen:

  • Kompromittierung der Anwendung
  • Zugriff auf serverseitige Dateien
  • Änderung von Anwendungsdaten
  • Weitergehende Kompromittierung des zugrunde liegenden Servers

Offenlegung

Die Schwachstelle wurde verantwortungsvoll an das SynaptikCMS-Projekt gemeldet.

Das Problem wurde anschließend von den Projektbetreuern gepatcht, und der Forscher wurde in der SynaptikCMS Security Hall of Fame genannt.

Referenzen

  • SynaptikCMS: https://github.com/synaptikcms/synaptik-cms
  • MITRE: https://www.cve.org/CVERecord?id=CVE-2026-92247
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-92247
  • CVE Details: https://www.cvedetails.com/cve/CVE-2026-92247/
  • Forscher: https://d1n3sh-0x3.github.io/

Haftungsausschluss

Dieses Proof of Concept wird ausschließlich für Sicherheitsforschung und autorisierte Tests bereitgestellt.

Verwenden Sie dieses PoC nicht gegen Systeme ohne ausdrückliche Genehmigung des Systemeigentümers.

Tool herunterladen