Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-92247 — PoC en Python para CVE-2026-92247, un RCE autenticado en el gestor de archivos de SynaptikCMS mediante la omisión de la validación de carga y renombrado de PHP. | Kitploit
Herramientas/GitHubGitHub/d1n3sh-0x3/cve-2026-92247
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónDesarrollo de Payloads
GitHubd1n3sh-0x3/cve-2026-92247

CVE-2026-92247

PoC en Python para CVE-2026-92247, un RCE autenticado en el gestor de archivos de SynaptikCMS mediante la omisión de la validación de carga y renombrado de PHP.

Ver Repositorio
1hace 7h 39mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SynaptikCMS File Manager — RCE Autenticado

Vulnerabilidad

Ejecución Remota de Código Autenticada en el Gestor de Archivos de SynaptikCMS

El gestor de archivos de SynaptikCMS permite a un atacante autenticado subir un archivo y posteriormente renombrarlo a un archivo PHP. Este comportamiento de subida y renombrado puede ser aprovechado para colocar código PHP ejecutable en una ubicación accesible desde la web, lo que resulta en ejecución remota de código en el contexto del servidor web.

Investigador: D1n3sh

Componente Afectado

root@kitploit:~
/admin/file-manager.php

La funcionalidad vulnerable involucra operaciones de subida y renombrado de archivos.

Tipo de Vulnerabilidad

  • Subida de Archivos Sin Restricciones
  • Omisión de Validación de Extensión / Renombrado de Archivos
  • Ejecución Remota de Código Autenticada

Requisitos del Ataque

El exploit requiere una sesión administrativa autenticada.

El PoC acepta una cookie de sesión de administrador e interactúa con el endpoint del gestor de archivos. El exploit proporcionado utiliza el siguiente endpoint:

root@kitploit:~
/admin/file-manager.php

La cadena de explotación documentada en el PoC es:

  1. Verificar el acceso al gestor de archivos.
  2. Subir un payload PHP usando un nombre de archivo no PHP.
  3. Obtener el identificador del archivo subido.
  4. Finalizar la subida.
  5. Renombrar el archivo subido a un nombre de archivo .php.
  6. Acceder al archivo resultante a través del directorio accesible desde la web.
  7. Verificar la ejecución de comandos.

El PoC subido implementa esta secuencia directamente.

Prueba de Concepto

El PoC se proporciona en:

root@kitploit:~
synaptik_rce.py

https://github.com/user-attachments/assets/0cc7a657-a611-48fc-bd90-c172e9122ab9

El script crea un payload PHP y lo sube usando un nombre de archivo no PHP antes de intentar renombrarlo a un nombre de archivo PHP.

Uso

root@kitploit:~
python3 synaptik_rce.py \
  -u https://TARGET \
  -c 'ADMIN_SESSION_COOKIE'

Solo para pruebas autorizadas.

El PoC también admite el proxy de tráfico a través de un proxy HTTP y la limpieza después de las pruebas.

Impacto

La explotación exitosa puede permitir a un atacante autenticado ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor web.

Dependiendo de la configuración del servidor y los privilegios del proceso de la aplicación, esto puede resultar en:

  • Compromiso de la aplicación
  • Acceso a archivos del lado del servidor
  • Modificación de datos de la aplicación
  • Mayor compromiso del servidor subyacente

Divulgación

La vulnerabilidad fue divulgada de manera responsable al proyecto SynaptikCMS.

El problema fue posteriormente parcheado por los mantenedores del proyecto, y el investigador fue acreditado en el Salón de la Fama de Seguridad de SynaptikCMS.

Referencias

  • SynaptikCMS: https://github.com/synaptikcms/synaptik-cms
  • MITRE: https://www.cve.org/CVERecord?id=CVE-2026-92247
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-92247
  • CVE Details: https://www.cvedetails.com/cve/CVE-2026-92247/
  • Investigador: https://d1n3sh-0x3.github.io/

Descargo de Responsabilidad

Esta prueba de concepto se proporciona únicamente para investigación de seguridad y pruebas autorizadas.

No utilice este PoC contra sistemas sin el permiso explícito del propietario del sistema.

Descargar herramienta