
Python-PoC für CVE-2026-92247, eine authentifizierte RCE im SynaptikCMS-Dateimanager über PHP-Upload und Umgehung der Umbenennungsvalidierung.
SynaptikCMS File Manager Authentifizierte Remote Code Execution
Der Dateimanager von SynaptikCMS ermöglicht es einem authentifizierten Angreifer, eine Datei hochzuladen und sie anschließend in eine PHP-Datei umzubenennen. Dieses Upload- und Umbenennungsverhalten kann missbraucht werden, um ausführbaren PHP-Code an einem webzugänglichen Ort zu platzieren, was zu Remote Code Execution im Kontext des Webservers führt.
Forscher: D1n3sh
/admin/file-manager.php
Die anfällige Funktionalität umfasst Datei-Upload- und Datei-Umbenennungsvorgänge.
Der Exploit erfordert eine authentifizierte administrative Sitzung.
Das PoC akzeptiert ein Administrator-Sitzungscookie und interagiert mit dem Dateimanager-Endpunkt. Der bereitgestellte Exploit verwendet den folgenden Endpunkt:
/admin/file-manager.php
Die im PoC dokumentierte Exploit-Kette ist:
.php-Dateinamen umbenennen.Das hochgeladene PoC implementiert diese Sequenz direkt.
Das PoC ist verfügbar in:
synaptik_rce.py
Das Skript erstellt ein PHP-Payload und lädt es mit einem Nicht-PHP-Dateinamen hoch, bevor es versucht, es in einen PHP-Dateinamen umzubenennen.
python3 synaptik_rce.py \
-u https://TARGET \
-c 'ADMIN_SESSION_COOKIE'
Nur für autorisierte Tests.
Das PoC unterstützt außerdem das Proxying von Datenverkehr über einen HTTP-Proxy und die Bereinigung nach dem Test.
Eine erfolgreiche Ausnutzung kann es einem authentifizierten Angreifer ermöglichen, beliebige Betriebssystembefehle mit den Rechten des Webserverprozesses auszuführen.
Abhängig von der Serverkonfiguration und den Rechten des Anwendungsprozesses kann dies zu Folgendem führen:
Die Schwachstelle wurde verantwortungsvoll an das SynaptikCMS-Projekt gemeldet.
Das Problem wurde anschließend von den Projektbetreuern gepatcht, und der Forscher wurde in der SynaptikCMS Security Hall of Fame genannt.
Dieses Proof of Concept wird ausschließlich für Sicherheitsforschung und autorisierte Tests bereitgestellt.
Verwenden Sie dieses PoC nicht gegen Systeme ohne ausdrückliche Genehmigung des Systemeigentümers.