
CVE-2026-92247 के लिए Python PoC, जो SynaptikCMS फ़ाइल मैनेजर में PHP अपलोड और rename validation bypass के माध्यम से एक authenticated RCE है।
SynaptikCMS फ़ाइल मैनेजर प्रमाणित रिमोट कोड निष्पादन
SynaptikCMS का फ़ाइल मैनेजर एक प्रमाणित हमलावर को फ़ाइल अपलोड करने और बाद में उसका नाम बदलकर PHP फ़ाइल बनाने की अनुमति देता है। इस अपलोड और रीनेम व्यवहार का दुरुपयोग करके निष्पादन योग्य PHP कोड को वेब-सुलभ स्थान पर रखा जा सकता है, जिसके परिणामस्वरूप वेब सर्वर की संदर्भ-सीमा में रिमोट कोड निष्पादन होता है।
शोधकर्ता: D1n3sh
/admin/file-manager.php
भेद्य कार्यक्षमता में फ़ाइल अपलोड और फ़ाइल रीनेम संचालन शामिल हैं।
शोषण के लिए एक प्रमाणित प्रशासनिक सत्र आवश्यक है।
PoC एक प्रशासक सत्र कुकी स्वीकार करता है और फ़ाइल मैनेजर एंडपॉइंट के साथ इंटरैक्ट करता है। दिया गया शोषण निम्नलिखित एंडपॉइंट का उपयोग करता है:
/admin/file-manager.php
PoC में प्रलेखित शोषण श्रृंखला है:
.php फ़ाइलनाम करें।अपलोड किया गया PoC इस अनुक्रम को सीधे लागू करता है।
PoC यहाँ प्रदान किया गया है:
synaptik_rce.py
स्क्रिप्ट एक PHP पेलोड बनाती है और इसे गैर-PHP फ़ाइलनाम का उपयोग करके अपलोड करती है, फिर इसे PHP फ़ाइलनाम में बदलने का प्रयास करती है।
python3 synaptik_rce.py \
-u https://TARGET \
-c 'ADMIN_SESSION_COOKIE'
केवल अधिकृत परीक्षण के लिए।
PoC HTTP प्रॉक्सी के माध्यम से ट्रैफ़िक प्रॉक्सी करने और परीक्षण के बाद सफ़ाई का भी समर्थन करता है।
सफल शोषण एक प्रमाणित हमलावर को वेब सर्वर प्रक्रिया के विशेषाधिकारों के साथ मनमाने ऑपरेटिंग-सिस्टम कमांड निष्पादित करने की अनुमति दे सकता है।
सर्वर कॉन्फ़िगरेशन और एप्लिकेशन प्रक्रिया के विशेषाधिकारों के आधार पर, इसके परिणामस्वरूप हो सकता है:
भेद्यता की जिम्मेदारीपूर्वक SynaptikCMS परियोजना को सूचना दी गई थी।
इसके बाद परियोजना अनुरक्षकों द्वारा इस समस्या को पैच किया गया, और शोधकर्ता को SynaptikCMS Security Hall of Fame में श्रेय दिया गया।
यह प्रूफ़ ऑफ़ कॉन्सेप्ट केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए प्रदान किया गया है।
सिस्टम स्वामी की स्पष्ट अनुमति के बिना इस PoC का उपयोग सिस्टम के विरुद्ध न करें।