
PoC em Python para CVE-2026-92247, um RCE autenticado no gerenciador de arquivos do SynaptikCMS por meio de bypass de validação de upload e renomeação de PHP.
SynaptikCMS File Manager Remote Code Execution Autenticado
O gerenciador de arquivos do SynaptikCMS permite que um atacante autenticado faça upload de um arquivo e, em seguida, renomeie-o para um arquivo PHP. Esse comportamento de upload e renomeação pode ser explorado para inserir código PHP executável em um local acessível pela web, resultando em execução remota de código no contexto do servidor web.
Pesquisador: D1n3sh
/admin/file-manager.php
A funcionalidade vulnerável envolve operações de upload e renomeação de arquivos.
O exploit requer uma sessão administrativa autenticada.
O PoC aceita um cookie de sessão de administrador e interage com o endpoint do gerenciador de arquivos. O exploit fornecido utiliza o seguinte endpoint:
/admin/file-manager.php
A cadeia de exploração documentada no PoC é:
.php.O PoC enviado implementa essa sequência diretamente.
O PoC é fornecido em:
synaptik_rce.py
O script cria um payload PHP e o envia usando um nome de arquivo não-PHP antes de tentar renomeá-lo para um nome de arquivo PHP.
python3 synaptik_rce.py \
-u https://TARGET \
-c 'ADMIN_SESSION_COOKIE'
Apenas para testes autorizados.
O PoC também suporta proxy de tráfego através de um proxy HTTP e limpeza após os testes.
A exploração bem-sucedida pode permitir que um atacante autenticado execute comandos arbitrários do sistema operacional com os privilégios do processo do servidor web.
Dependendo da configuração do servidor e dos privilégios do processo da aplicação, isso pode resultar em:
A vulnerabilidade foi divulgada de forma responsável ao projeto SynaptikCMS.
O problema foi posteriormente corrigido pelos mantenedores do projeto, e o pesquisador foi creditado no SynaptikCMS Security Hall of Fame.
Esta prova de conceito é fornecida apenas para pesquisa de segurança e testes autorizados.
Não use este PoC contra sistemas sem permissão explícita do proprietário do sistema.