Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-92247 — PoC Python pour CVE-2026-92247, une RCE authentifiée dans le gestionnaire de fichiers SynaptikCMS via un contournement de validation lors du téléversement et du renommage de fichiers PHP. | Kitploit
Outils/GitHubGitHub/d1n3sh-0x3/cve-2026-92247
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubd1n3sh-0x3/cve-2026-92247

CVE-2026-92247

PoC Python pour CVE-2026-92247, une RCE authentifiée dans le gestionnaire de fichiers SynaptikCMS via un contournement de validation lors du téléversement et du renommage de fichiers PHP.

Voir le dépôt
1il y a 7h 39mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SynaptikCMS File Manager — RCE authentifiée

Vulnérabilité

SynaptikCMS File Manager Authenticated Remote Code Execution

Le gestionnaire de fichiers de SynaptikCMS permet à un attaquant authentifié de téléverser un fichier puis de le renommer en fichier PHP. Ce comportement de téléversement et de renommage peut être exploité pour placer du code PHP exécutable dans un emplacement accessible via le web, entraînant une exécution de code à distance dans le contexte du serveur web.

Chercheur : D1n3sh

Composant affecté

root@kitploit:~
/admin/file-manager.php

La fonctionnalité vulnérable implique des opérations de téléversement et de renommage de fichiers.

Type de vulnérabilité

  • Téléversement de fichier non restreint
  • Contournement de la validation d'extension / de renommage de fichier
  • Exécution de code à distance authentifiée

Conditions d'attaque

L'exploit nécessite une session administrative authentifiée.

Le PoC accepte un cookie de session administrateur et interagit avec le point de terminaison du gestionnaire de fichiers. L'exploit fourni utilise le point de terminaison suivant :

root@kitploit:~
/admin/file-manager.php

La chaîne d'exploitation documentée dans le PoC est la suivante :

  1. Vérifier l'accès au gestionnaire de fichiers.
  2. Téléverser une charge utile PHP en utilisant un nom de fichier non-PHP.
  3. Obtenir l'identifiant du fichier téléversé.
  4. Finaliser le téléversement.
  5. Renommer le fichier téléversé avec un nom de fichier .php.
  6. Accéder au fichier résultant via le répertoire accessible par le web.
  7. Vérifier l'exécution de la commande.

Le PoC téléversé implémente directement cette séquence.

Preuve de concept

Le PoC est fourni dans :

root@kitploit:~
synaptik_rce.py

https://github.com/user-attachments/assets/0cc7a657-a611-48fc-bd90-c172e9122ab9

Le script crée une charge utile PHP et la téléverse en utilisant un nom de fichier non-PHP avant de tenter de le renommer avec un nom de fichier PHP.

Utilisation

root@kitploit:~
python3 synaptik_rce.py \
  -u https://TARGET \
  -c 'ADMIN_SESSION_COOKIE'

Pour des tests autorisés uniquement.

Le PoC prend également en charge le proxy du trafic via un proxy HTTP et le nettoyage après les tests.

Impact

Une exploitation réussie peut permettre à un attaquant authentifié d'exécuter des commandes arbitraires du système d'exploitation avec les privilèges du processus du serveur web.

Selon la configuration du serveur et les privilèges du processus de l'application, cela peut entraîner :

  • La compromission de l'application
  • L'accès aux fichiers côté serveur
  • La modification des données de l'application
  • La compromission supplémentaire du serveur sous-jacent

Divulgation

La vulnérabilité a été divulguée de manière responsable au projet SynaptikCMS.

Le problème a ensuite été corrigé par les mainteneurs du projet, et le chercheur a été crédité dans le SynaptikCMS Security Hall of Fame.

Références

  • SynaptikCMS: https://github.com/synaptikcms/synaptik-cms
  • MITRE: https://www.cve.org/CVERecord?id=CVE-2026-92247
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-92247
  • CVE Details: https://www.cvedetails.com/cve/CVE-2026-92247/
  • Chercheur : https://d1n3sh-0x3.github.io/

Avertissement

Cette preuve de concept est fournie à des fins de recherche en sécurité et de tests autorisés uniquement.

N'utilisez pas ce PoC contre des systèmes sans autorisation explicite du propriétaire du système.

Télécharger l’outil