
Python PoC для CVE-2026-92247 — аутентифицированного RCE в файловом менеджере SynaptikCMS через обход валидации при загрузке и переименовании PHP-файлов.
Аутентифицированное удалённое выполнение кода в файловом менеджере SynaptikCMS
Файловый менеджер SynaptikCMS позволяет аутентифицированному злоумышленнику загрузить файл и впоследствии переименовать его в PHP-файл. Это поведение при загрузке и переименовании может быть использовано для размещения исполняемого PHP-кода в месте, доступном через веб, что приводит к удалённому выполнению кода в контексте веб-сервера.
Исследователь: D1n3sh
/admin/file-manager.php
Уязвимая функциональность связана с операциями загрузки и переименования файлов.
Для эксплуатации требуется аутентифицированная административная сессия.
PoC принимает cookie административной сессии и взаимодействует с эндпоинтом файлового менеджера. Предоставленный эксплойт использует следующий эндпоинт:
/admin/file-manager.php
Цепочка эксплуатации, описанная в PoC:
.php.Загруженный PoC реализует эту последовательность напрямую.
PoC предоставлен в:
synaptik_rce.py
Скрипт создаёт PHP-полезную нагрузку и загружает её, используя имя файла с расширением, отличным от PHP, после чего пытается переименовать его в имя файла с расширением PHP.
python3 synaptik_rce.py \
-u https://TARGET \
-c 'ADMIN_SESSION_COOKIE'
Только для авторизованного тестирования.
PoC также поддерживает проксирование трафика через HTTP-прокси и очистку после тестирования.
Успешная эксплуатация может позволить аутентифицированному злоумышленнику выполнять произвольные команды операционной системы с привилегиями процесса веб-сервера.
В зависимости от конфигурации сервера и привилегий процесса приложения это может привести к:
Об уязвимости было ответственно сообщено проекту SynaptikCMS.
Впоследствии проблема была исправлена сопровождающими проекта, а исследователь был упомянут в SynaptikCMS Security Hall of Fame.
Данное доказательство концепции предоставлено исключительно для исследований в области безопасности и авторизованного тестирования.
Не используйте этот PoC против систем без явного разрешения владельца системы.