
PoC Python pour CVE-2026-92247, une RCE authentifiée dans le gestionnaire de fichiers SynaptikCMS via un contournement de validation lors du téléversement et du renommage de fichiers PHP.
SynaptikCMS File Manager Authenticated Remote Code Execution
Le gestionnaire de fichiers de SynaptikCMS permet à un attaquant authentifié de téléverser un fichier puis de le renommer en fichier PHP. Ce comportement de téléversement et de renommage peut être exploité pour placer du code PHP exécutable dans un emplacement accessible via le web, entraînant une exécution de code à distance dans le contexte du serveur web.
Chercheur : D1n3sh
/admin/file-manager.php
La fonctionnalité vulnérable implique des opérations de téléversement et de renommage de fichiers.
L'exploit nécessite une session administrative authentifiée.
Le PoC accepte un cookie de session administrateur et interagit avec le point de terminaison du gestionnaire de fichiers. L'exploit fourni utilise le point de terminaison suivant :
/admin/file-manager.php
La chaîne d'exploitation documentée dans le PoC est la suivante :
.php.Le PoC téléversé implémente directement cette séquence.
Le PoC est fourni dans :
synaptik_rce.py
Le script crée une charge utile PHP et la téléverse en utilisant un nom de fichier non-PHP avant de tenter de le renommer avec un nom de fichier PHP.
python3 synaptik_rce.py \
-u https://TARGET \
-c 'ADMIN_SESSION_COOKIE'
Pour des tests autorisés uniquement.
Le PoC prend également en charge le proxy du trafic via un proxy HTTP et le nettoyage après les tests.
Une exploitation réussie peut permettre à un attaquant authentifié d'exécuter des commandes arbitraires du système d'exploitation avec les privilèges du processus du serveur web.
Selon la configuration du serveur et les privilèges du processus de l'application, cela peut entraîner :
La vulnérabilité a été divulguée de manière responsable au projet SynaptikCMS.
Le problème a ensuite été corrigé par les mainteneurs du projet, et le chercheur a été crédité dans le SynaptikCMS Security Hall of Fame.
Cette preuve de concept est fournie à des fins de recherche en sécurité et de tests autorisés uniquement.
N'utilisez pas ce PoC contre des systèmes sans autorisation explicite du propriétaire du système.