
PoC en Python para CVE-2026-92247, un RCE autenticado en el gestor de archivos de SynaptikCMS mediante la omisión de la validación de carga y renombrado de PHP.
Ejecución Remota de Código Autenticada en el Gestor de Archivos de SynaptikCMS
El gestor de archivos de SynaptikCMS permite a un atacante autenticado subir un archivo y posteriormente renombrarlo a un archivo PHP. Este comportamiento de subida y renombrado puede ser aprovechado para colocar código PHP ejecutable en una ubicación accesible desde la web, lo que resulta en ejecución remota de código en el contexto del servidor web.
Investigador: D1n3sh
/admin/file-manager.php
La funcionalidad vulnerable involucra operaciones de subida y renombrado de archivos.
El exploit requiere una sesión administrativa autenticada.
El PoC acepta una cookie de sesión de administrador e interactúa con el endpoint del gestor de archivos. El exploit proporcionado utiliza el siguiente endpoint:
/admin/file-manager.php
La cadena de explotación documentada en el PoC es:
.php.El PoC subido implementa esta secuencia directamente.
El PoC se proporciona en:
synaptik_rce.py
El script crea un payload PHP y lo sube usando un nombre de archivo no PHP antes de intentar renombrarlo a un nombre de archivo PHP.
python3 synaptik_rce.py \
-u https://TARGET \
-c 'ADMIN_SESSION_COOKIE'
Solo para pruebas autorizadas.
El PoC también admite el proxy de tráfico a través de un proxy HTTP y la limpieza después de las pruebas.
La explotación exitosa puede permitir a un atacante autenticado ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor web.
Dependiendo de la configuración del servidor y los privilegios del proceso de la aplicación, esto puede resultar en:
La vulnerabilidad fue divulgada de manera responsable al proyecto SynaptikCMS.
El problema fue posteriormente parcheado por los mantenedores del proyecto, y el investigador fue acreditado en el Salón de la Fama de Seguridad de SynaptikCMS.
Esta prueba de concepto se proporciona únicamente para investigación de seguridad y pruebas autorizadas.
No utilice este PoC contra sistemas sin el permiso explícito del propietario del sistema.