Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-92247 — Python PoC для CVE-2026-92247 — аутентифицированного RCE в файловом менеджере SynaptikCMS через обход валидации при загрузке и переименовании PHP-файлов. | Kitploit
Инструменты/GitHubGitHub/d1n3sh-0x3/cve-2026-92247
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubd1n3sh-0x3/cve-2026-92247

CVE-2026-92247

Python PoC для CVE-2026-92247 — аутентифицированного RCE в файловом менеджере SynaptikCMS через обход валидации при загрузке и переименовании PHP-файлов.

Репозиторий
17 ч 39 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SynaptikCMS File Manager — Аутентифицированное RCE

Уязвимость

Аутентифицированное удалённое выполнение кода в файловом менеджере SynaptikCMS

Файловый менеджер SynaptikCMS позволяет аутентифицированному злоумышленнику загрузить файл и впоследствии переименовать его в PHP-файл. Это поведение при загрузке и переименовании может быть использовано для размещения исполняемого PHP-кода в месте, доступном через веб, что приводит к удалённому выполнению кода в контексте веб-сервера.

Исследователь: D1n3sh

Затронутый компонент

root@kitploit:~
/admin/file-manager.php

Уязвимая функциональность связана с операциями загрузки и переименования файлов.

Тип уязвимости

  • Неограниченная загрузка файлов
  • Обход проверки расширения файла / переименования
  • Аутентифицированное удалённое выполнение кода

Требования для атаки

Для эксплуатации требуется аутентифицированная административная сессия.

PoC принимает cookie административной сессии и взаимодействует с эндпоинтом файлового менеджера. Предоставленный эксплойт использует следующий эндпоинт:

root@kitploit:~
/admin/file-manager.php

Цепочка эксплуатации, описанная в PoC:

  1. Проверить доступ к файловому менеджеру.
  2. Загрузить PHP-полезную нагрузку, используя имя файла с расширением, отличным от PHP.
  3. Получить идентификатор загруженного файла.
  4. Завершить загрузку.
  5. Переименовать загруженный файл в имя с расширением .php.
  6. Получить доступ к результирующему файлу через веб-доступный каталог.
  7. Проверить выполнение команды.

Загруженный PoC реализует эту последовательность напрямую.

Доказательство концепции

PoC предоставлен в:

root@kitploit:~
synaptik_rce.py

https://github.com/user-attachments/assets/0cc7a657-a611-48fc-bd90-c172e9122ab9

Скрипт создаёт PHP-полезную нагрузку и загружает её, используя имя файла с расширением, отличным от PHP, после чего пытается переименовать его в имя файла с расширением PHP.

Использование

root@kitploit:~
python3 synaptik_rce.py \
  -u https://TARGET \
  -c 'ADMIN_SESSION_COOKIE'

Только для авторизованного тестирования.

PoC также поддерживает проксирование трафика через HTTP-прокси и очистку после тестирования.

Воздействие

Успешная эксплуатация может позволить аутентифицированному злоумышленнику выполнять произвольные команды операционной системы с привилегиями процесса веб-сервера.

В зависимости от конфигурации сервера и привилегий процесса приложения это может привести к:

  • Компрометации приложения
  • Доступу к файлам на стороне сервера
  • Модификации данных приложения
  • Дальнейшей компрометации базового сервера

Раскрытие информации

Об уязвимости было ответственно сообщено проекту SynaptikCMS.

Впоследствии проблема была исправлена сопровождающими проекта, а исследователь был упомянут в SynaptikCMS Security Hall of Fame.

Ссылки

  • SynaptikCMS: https://github.com/synaptikcms/synaptik-cms
  • MITRE: https://www.cve.org/CVERecord?id=CVE-2026-92247
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-92247
  • CVE Details: https://www.cvedetails.com/cve/CVE-2026-92247/
  • Исследователь: https://d1n3sh-0x3.github.io/

Отказ от ответственности

Данное доказательство концепции предоставлено исключительно для исследований в области безопасности и авторизованного тестирования.

Не используйте этот PoC против систем без явного разрешения владельца системы.

Скачать инструмент