Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-92247 — PoC em Python para CVE-2026-92247, um RCE autenticado no gerenciador de arquivos do SynaptikCMS por meio de bypass de validação de upload e renomeação de PHP. | Kitploit
Ferramentas/GitHubGitHub/d1n3sh-0x3/cve-2026-92247
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubd1n3sh-0x3/cve-2026-92247

CVE-2026-92247

PoC em Python para CVE-2026-92247, um RCE autenticado no gerenciador de arquivos do SynaptikCMS por meio de bypass de validação de upload e renomeação de PHP.

Ver Repositório
1há 7h 39mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SynaptikCMS File Manager — RCE Autenticado

Vulnerabilidade

SynaptikCMS File Manager Remote Code Execution Autenticado

O gerenciador de arquivos do SynaptikCMS permite que um atacante autenticado faça upload de um arquivo e, em seguida, renomeie-o para um arquivo PHP. Esse comportamento de upload e renomeação pode ser explorado para inserir código PHP executável em um local acessível pela web, resultando em execução remota de código no contexto do servidor web.

Pesquisador: D1n3sh

Componente Afetado

root@kitploit:~
/admin/file-manager.php

A funcionalidade vulnerável envolve operações de upload e renomeação de arquivos.

Tipo de Vulnerabilidade

  • Upload Irrestrito de Arquivos
  • Bypass de Validação de Extensão / Renomeação de Arquivo
  • Remote Code Execution Autenticado

Requisitos do Ataque

O exploit requer uma sessão administrativa autenticada.

O PoC aceita um cookie de sessão de administrador e interage com o endpoint do gerenciador de arquivos. O exploit fornecido utiliza o seguinte endpoint:

root@kitploit:~
/admin/file-manager.php

A cadeia de exploração documentada no PoC é:

  1. Verificar o acesso ao gerenciador de arquivos.
  2. Fazer upload de um payload PHP usando um nome de arquivo não-PHP.
  3. Obter o identificador do arquivo enviado.
  4. Finalizar o upload.
  5. Renomear o arquivo enviado para um nome de arquivo .php.
  6. Acessar o arquivo resultante através do diretório acessível pela web.
  7. Verificar a execução de comandos.

O PoC enviado implementa essa sequência diretamente.

Prova de Conceito

O PoC é fornecido em:

root@kitploit:~
synaptik_rce.py

https://github.com/user-attachments/assets/0cc7a657-a611-48fc-bd90-c172e9122ab9

O script cria um payload PHP e o envia usando um nome de arquivo não-PHP antes de tentar renomeá-lo para um nome de arquivo PHP.

Uso

root@kitploit:~
python3 synaptik_rce.py \
  -u https://TARGET \
  -c 'ADMIN_SESSION_COOKIE'

Apenas para testes autorizados.

O PoC também suporta proxy de tráfego através de um proxy HTTP e limpeza após os testes.

Impacto

A exploração bem-sucedida pode permitir que um atacante autenticado execute comandos arbitrários do sistema operacional com os privilégios do processo do servidor web.

Dependendo da configuração do servidor e dos privilégios do processo da aplicação, isso pode resultar em:

  • Comprometimento da aplicação
  • Acesso a arquivos do lado do servidor
  • Modificação de dados da aplicação
  • Comprometimento adicional do servidor subjacente

Divulgação

A vulnerabilidade foi divulgada de forma responsável ao projeto SynaptikCMS.

O problema foi posteriormente corrigido pelos mantenedores do projeto, e o pesquisador foi creditado no SynaptikCMS Security Hall of Fame.

Referências

  • SynaptikCMS: https://github.com/synaptikcms/synaptik-cms
  • MITRE: https://www.cve.org/CVERecord?id=CVE-2026-92247
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-92247
  • CVE Details: https://www.cvedetails.com/cve/CVE-2026-92247/
  • Pesquisador: https://d1n3sh-0x3.github.io/

Aviso Legal

Esta prova de conceito é fornecida apenas para pesquisa de segurança e testes autorizados.

Não use este PoC contra sistemas sem permissão explícita do proprietário do sistema.

Baixar ferramenta