Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-92247 — PoC in Python per CVE-2026-92247, un RCE autenticato nel file manager di SynaptikCMS tramite bypass della validazione dell'upload e della rinomina dei file PHP. | Kitploit
Strumenti/GitHubGitHub/d1n3sh-0x3/cve-2026-92247
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHubd1n3sh-0x3/cve-2026-92247

CVE-2026-92247

PoC in Python per CVE-2026-92247, un RCE autenticato nel file manager di SynaptikCMS tramite bypass della validazione dell'upload e della rinomina dei file PHP.

Vedi Repository
17h 39m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SynaptikCMS File Manager — RCE Autenticata

Vulnerabilità

SynaptikCMS File Manager Remote Code Execution Autenticata

Il file manager di SynaptikCMS consente a un attaccante autenticato di caricare un file e successivamente rinominarlo in un file PHP. Questo comportamento di upload e rinomina può essere sfruttato per collocare codice PHP eseguibile in una posizione accessibile via web, con conseguente esecuzione di codice remoto nel contesto del processo del web server.

Ricercatore: D1n3sh

Componente interessata

root@kitploit:~
/admin/file-manager.php

La funzionalità vulnerabile coinvolge le operazioni di upload e rinomina dei file.

Tipo di vulnerabilità

  • Upload di file senza restrizioni
  • Bypass della validazione dell'estensione / rinomina del file
  • Remote Code Execution autenticata

Requisiti dell'attacco

L'exploit richiede una sessione amministrativa autenticata.

Il PoC accetta un cookie di sessione amministratore e interagisce con l'endpoint del file manager. L'exploit fornito utilizza il seguente endpoint:

root@kitploit:~
/admin/file-manager.php

La catena di exploit documentata nel PoC è:

  1. Verificare l'accesso al file manager.
  2. Caricare un payload PHP utilizzando un nome file non PHP.
  3. Ottenere l'identificatore del file caricato.
  4. Finalizzare l'upload.
  5. Rinominare il file caricato con un nome file .php.
  6. Accedere al file risultante attraverso la directory accessibile via web.
  7. Verificare l'esecuzione dei comandi.

Il PoC caricato implementa direttamente questa sequenza.

Proof of Concept

Il PoC è fornito in:

root@kitploit:~
synaptik_rce.py

https://github.com/user-attachments/assets/0cc7a657-a611-48fc-bd90-c172e9122ab9

Lo script crea un payload PHP e lo carica utilizzando un nome file non PHP prima di tentare di rinominarlo con un nome file PHP.

Utilizzo

root@kitploit:~
python3 synaptik_rce.py \
  -u https://TARGET \
  -c 'ADMIN_SESSION_COOKIE'

Solo per test autorizzati.

Il PoC supporta anche il proxy del traffico attraverso un proxy HTTP e la pulizia dopo i test.

Impatto

Lo sfruttamento riuscito può consentire a un attaccante autenticato di eseguire comandi arbitrari del sistema operativo con i privilegi del processo del web server.

A seconda della configurazione del server e dei privilegi del processo dell'applicazione, ciò può comportare:

  • Compromissione dell'applicazione
  • Accesso ai file lato server
  • Modifica dei dati dell'applicazione
  • Ulteriore compromissione del server sottostante

Divulgazione

La vulnerabilità è stata divulgata in modo responsabile al progetto SynaptikCMS.

Il problema è stato successivamente corretto dai maintainer del progetto, e il ricercatore è stato accreditato nella SynaptikCMS Security Hall of Fame.

Riferimenti

  • SynaptikCMS: https://github.com/synaptikcms/synaptik-cms
  • MITRE: https://www.cve.org/CVERecord?id=CVE-2026-92247
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-92247
  • CVE Details: https://www.cvedetails.com/cve/CVE-2026-92247/
  • Ricercatore: https://d1n3sh-0x3.github.io/

Disclaimer

Questo proof of concept è fornito solo per ricerca sulla sicurezza e test autorizzati.

Non utilizzare questo PoC contro sistemi senza esplicita autorizzazione del proprietario del sistema.

Scarica lo strumento