Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-54161 — upsmon: حقن أوامر نظام التشغيل عن بُعد (RCE) عبر ups.alarm المتحكم فيه من قبل المهاجم في تنفيذ NOTIFYCMD | Kitploit
أدوات/GitHubGitHub/ja-errorpro/cve-2026-54161
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubja-errorpro/cve-2026-54161

CVE-2026-54161

upsmon: حقن أوامر نظام التشغيل عن بُعد (RCE) عبر ups.alarm المتحكم فيه من قبل المهاجم في تنفيذ NOTIFYCMD

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-54161 إثبات المفهوم

الملخص

upsmon يدخل القيمة ups.alarm المقدَّمة من الخادم والتي يتحكم فيها المهاجم، دون تعقيم، في أمر صدفي يشغّله عبر system(). عندما يبلغ جهاز خاضع للمراقبة عن حالة ALARM ويكون المشغِّل قد ضبط NOTIFYCMD مع EXEC على حدث ALARM، فإن قيمة ups.alarm التي تحتوي على استبدال أوامر الصدفة ($(...) / backticks على POSIX، أو كسر اقتباس "&…&" على Windows cmd.exe) تؤدي إلى تنفيذ أوامر تعسفية على نظام التشغيل بصلاحية مستخدم upsmon — عادةً root، لأن upsmon يعمل بصلاحية root لإدارة إيقاف تشغيل النظام.

المكوّن المتأثر / الإصدارات

  • المكوّن: clients/upsmon.c (notify()، والتوأمان الخاصان بـ WIN32 async_notify() وwall())، مدفوعًا برسالة NOTIFY_ALARM القياسية في clients/upsmon.h.
  • المتأثّر: NUT 2.8.3 و2.8.4 و2.8.5 وgit master الحالي. غير المتأثّر: ≤ 2.8.2. تم التأكيد عبر مقارنة الوسمين v2.8.2 وv2.8.3: معالجة ups.alarm → NOTIFY_ALARM (ups_is_alarm()، وdo_notify(…, NOTIFY_ALARM, …)، وGET الخاصة بـ ups.alarm) أُدخلت في الإصدار 2.8.3 (عبر issue #2657 / PR #2658). تم التحقق من قابلية الاستغلال في الحزم الموزَّعة (Fedora 42/43)، و (Fedora 41 / Debian sid / ubuntu:rolling)، و (Ubuntu 25.10)؛ ولم يتم تفعيلها على (Debian trixie/stable، Ubuntu 24.04 LTS).

يُرجى الرجوع إلى GHSA-mjgp-j4gm-6qg5 لقراءة التقرير الكامل.

العرض التوضيحي

https://github.com/user-attachments/assets/a3e76a3f-9be4-4a72-b5e7-3ae9bdcf3de7

المراجع

  • https://github.com/networkupstools/nut/security/advisories/GHSA-mjgp-j4gm-6qg5
  • https://github.com/networkupstools/nut/pull/3499
  • https://nvd.nist.gov/vuln/detail/CVE-2026-54161
تنزيل الأداة
nut-client 2.8.5
2.8.4
2.8.3
2.8.1