
SynaptikCMS 파일 관리자의 PHP 업로드 및 이름 변경 검증 우회를 통한 인증된 RCE인 CVE-2026-92247에 대한 Python PoC입니다.
SynaptikCMS 파일 관리자 인증된 원격 코드 실행
SynaptikCMS의 파일 관리자는 인증된 공격자가 파일을 업로드한 후 이를 PHP 파일로 이름을 변경할 수 있도록 허용합니다. 이러한 업로드 및 이름 변경 동작은 실행 가능한 PHP 코드를 웹에서 접근 가능한 위치에 배치하는 데 악용될 수 있으며, 그 결과 웹 서버의 컨텍스트에서 원격 코드 실행이 발생합니다.
연구자: D1n3sh
/admin/file-manager.php
취약한 기능은 파일 업로드 및 파일 이름 변경 작업을 포함합니다.
익스플로잇에는 인증된 관리자 세션이 필요합니다.
PoC는 관리자 세션 쿠키를 받아 파일 관리자 엔드포인트와 상호 작용합니다. 제공된 익스플로잇은 다음 엔드포인트를 사용합니다:
/admin/file-manager.php
PoC에 문서화된 익스플로잇 체인은 다음과 같습니다:
.php 파일 이름으로 변경합니다.업로드된 PoC는 이 순서를 직접 구현합니다.
PoC는 다음에 제공됩니다:
synaptik_rce.py
이 스크립트는 PHP 페이로드를 생성하고 PHP가 아닌 파일 이름을 사용하여 업로드한 후 PHP 파일 이름으로 이름을 변경하려고 시도합니다.
python3 synaptik_rce.py \
-u https://TARGET \
-c 'ADMIN_SESSION_COOKIE'
승인된 테스트 전용입니다.
PoC는 또한 HTTP 프록시를 통한 트래픽 프록시 및 테스트 후 정리를 지원합니다.
성공적인 익스플로잇은 인증된 공격자가 웹 서버 프로세스의 권한으로 임의의 운영 체제 명령을 실행할 수 있도록 허용할 수 있습니다.
서버 구성 및 애플리케이션 프로세스의 권한에 따라 다음과 같은 결과가 발생할 수 있습니다:
이 취약점은 SynaptikCMS 프로젝트에 책임 있게 공개되었습니다.
이 문제는 이후 프로젝트 유지관리자에 의해 패치되었으며, 연구자는 SynaptikCMS Security Hall of Fame에 등재되었습니다.
이 개념 증명은 보안 연구 및 승인된 테스트 전용으로 제공됩니다.
시스템 소유자의 명시적 허가 없이 이 PoC를 시스템에 사용하지 마십시오.