
PoC in Python per CVE-2026-92247, un RCE autenticato nel file manager di SynaptikCMS tramite bypass della validazione dell'upload e della rinomina dei file PHP.
SynaptikCMS File Manager Remote Code Execution Autenticata
Il file manager di SynaptikCMS consente a un attaccante autenticato di caricare un file e successivamente rinominarlo in un file PHP. Questo comportamento di upload e rinomina può essere sfruttato per collocare codice PHP eseguibile in una posizione accessibile via web, con conseguente esecuzione di codice remoto nel contesto del processo del web server.
Ricercatore: D1n3sh
/admin/file-manager.php
La funzionalità vulnerabile coinvolge le operazioni di upload e rinomina dei file.
L'exploit richiede una sessione amministrativa autenticata.
Il PoC accetta un cookie di sessione amministratore e interagisce con l'endpoint del file manager. L'exploit fornito utilizza il seguente endpoint:
/admin/file-manager.php
La catena di exploit documentata nel PoC è:
.php.Il PoC caricato implementa direttamente questa sequenza.
Il PoC è fornito in:
synaptik_rce.py
Lo script crea un payload PHP e lo carica utilizzando un nome file non PHP prima di tentare di rinominarlo con un nome file PHP.
python3 synaptik_rce.py \
-u https://TARGET \
-c 'ADMIN_SESSION_COOKIE'
Solo per test autorizzati.
Il PoC supporta anche il proxy del traffico attraverso un proxy HTTP e la pulizia dopo i test.
Lo sfruttamento riuscito può consentire a un attaccante autenticato di eseguire comandi arbitrari del sistema operativo con i privilegi del processo del web server.
A seconda della configurazione del server e dei privilegi del processo dell'applicazione, ciò può comportare:
La vulnerabilità è stata divulgata in modo responsabile al progetto SynaptikCMS.
Il problema è stato successivamente corretto dai maintainer del progetto, e il ricercatore è stato accreditato nella SynaptikCMS Security Hall of Fame.
Questo proof of concept è fornito solo per ricerca sulla sicurezza e test autorizzati.
Non utilizzare questo PoC contro sistemi senza esplicita autorizzazione del proprietario del sistema.