Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-92247 — CVE-2026-92247 के लिए Python PoC, जो SynaptikCMS फ़ाइल मैनेजर में PHP अपलोड और rename validation bypass के माध्यम से एक authenticated RCE है। | Kitploit
उपकरण/GitHubGitHub/d1n3sh-0x3/cve-2026-92247
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubd1n3sh-0x3/cve-2026-92247

CVE-2026-92247

CVE-2026-92247 के लिए Python PoC, जो SynaptikCMS फ़ाइल मैनेजर में PHP अपलोड और rename validation bypass के माध्यम से एक authenticated RCE है।

रिपॉजिटरी देखें
18घं 31मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SynaptikCMS फ़ाइल मैनेजर — प्रमाणित RCE

भेद्यता

SynaptikCMS फ़ाइल मैनेजर प्रमाणित रिमोट कोड निष्पादन

SynaptikCMS का फ़ाइल मैनेजर एक प्रमाणित हमलावर को फ़ाइल अपलोड करने और बाद में उसका नाम बदलकर PHP फ़ाइल बनाने की अनुमति देता है। इस अपलोड और रीनेम व्यवहार का दुरुपयोग करके निष्पादन योग्य PHP कोड को वेब-सुलभ स्थान पर रखा जा सकता है, जिसके परिणामस्वरूप वेब सर्वर की संदर्भ-सीमा में रिमोट कोड निष्पादन होता है।

शोधकर्ता: D1n3sh

प्रभावित घटक

root@kitploit:~
/admin/file-manager.php

भेद्य कार्यक्षमता में फ़ाइल अपलोड और फ़ाइल रीनेम संचालन शामिल हैं।

भेद्यता का प्रकार

  • अप्रतिबंधित फ़ाइल अपलोड
  • फ़ाइल एक्सटेंशन / रीनेम सत्यापन बायपास
  • प्रमाणित रिमोट कोड निष्पादन

हमले की आवश्यकताएँ

शोषण के लिए एक प्रमाणित प्रशासनिक सत्र आवश्यक है।

PoC एक प्रशासक सत्र कुकी स्वीकार करता है और फ़ाइल मैनेजर एंडपॉइंट के साथ इंटरैक्ट करता है। दिया गया शोषण निम्नलिखित एंडपॉइंट का उपयोग करता है:

root@kitploit:~
/admin/file-manager.php

PoC में प्रलेखित शोषण श्रृंखला है:

  1. फ़ाइल मैनेजर तक पहुँच सत्यापित करें।
  2. गैर-PHP फ़ाइलनाम का उपयोग करके एक PHP पेलोड अपलोड करें।
  3. अपलोड की गई फ़ाइल पहचानकर्ता प्राप्त करें।
  4. अपलोड को अंतिम रूप दें।
  5. अपलोड की गई फ़ाइल का नाम बदलकर .php फ़ाइलनाम करें।
  6. वेब-सुलभ निर्देशिका के माध्यम से परिणामी फ़ाइल तक पहुँचें।
  7. कमांड निष्पादन सत्यापित करें।

अपलोड किया गया PoC इस अनुक्रम को सीधे लागू करता है।

प्रूफ़ ऑफ़ कॉन्सेप्ट

PoC यहाँ प्रदान किया गया है:

root@kitploit:~
synaptik_rce.py

https://github.com/user-attachments/assets/0cc7a657-a611-48fc-bd90-c172e9122ab9

स्क्रिप्ट एक PHP पेलोड बनाती है और इसे गैर-PHP फ़ाइलनाम का उपयोग करके अपलोड करती है, फिर इसे PHP फ़ाइलनाम में बदलने का प्रयास करती है।

उपयोग

root@kitploit:~
python3 synaptik_rce.py \
  -u https://TARGET \
  -c 'ADMIN_SESSION_COOKIE'

केवल अधिकृत परीक्षण के लिए।

PoC HTTP प्रॉक्सी के माध्यम से ट्रैफ़िक प्रॉक्सी करने और परीक्षण के बाद सफ़ाई का भी समर्थन करता है।

प्रभाव

सफल शोषण एक प्रमाणित हमलावर को वेब सर्वर प्रक्रिया के विशेषाधिकारों के साथ मनमाने ऑपरेटिंग-सिस्टम कमांड निष्पादित करने की अनुमति दे सकता है।

सर्वर कॉन्फ़िगरेशन और एप्लिकेशन प्रक्रिया के विशेषाधिकारों के आधार पर, इसके परिणामस्वरूप हो सकता है:

  • एप्लिकेशन से समझौता
  • सर्वर-साइड फ़ाइलों तक पहुँच
  • एप्लिकेशन डेटा का संशोधन
  • अंतर्निहित सर्वर से आगे का समझौता

प्रकटीकरण

भेद्यता की जिम्मेदारीपूर्वक SynaptikCMS परियोजना को सूचना दी गई थी।

इसके बाद परियोजना अनुरक्षकों द्वारा इस समस्या को पैच किया गया, और शोधकर्ता को SynaptikCMS Security Hall of Fame में श्रेय दिया गया।

संदर्भ

  • SynaptikCMS: https://github.com/synaptikcms/synaptik-cms
  • MITRE: https://www.cve.org/CVERecord?id=CVE-2026-92247
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-92247
  • CVE Details: https://www.cvedetails.com/cve/CVE-2026-92247/
  • Researcher: https://d1n3sh-0x3.github.io/

अस्वीकरण

यह प्रूफ़ ऑफ़ कॉन्सेप्ट केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए प्रदान किया गया है।

सिस्टम स्वामी की स्पष्ट अनुमति के बिना इस PoC का उपयोग सिस्टम के विरुद्ध न करें।

टूल डाउनलोड करें