Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Termix-research — CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — drei kritische Schwachstellen in Termix: Cross-Tenant-Session-Hijacking, OS-Befehlsinjektion und Kontoübernahme | Kitploit
Tools/GitHubGitHub/gabrielha12/termix-research
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & Forschung
GitHubgabrielha12/termix-research

Termix-research

CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — drei kritische Schwachstellen in Termix: Cross-Tenant-Session-Hijacking, OS-Befehlsinjektion und Kontoübernahme

Repository anzeigen
2vor 22 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Termix-Sicherheitsforschung

Schwachstellenforschung zu Termix, einer webbasierten SSH- und Serververwaltungsplattform (13k+ Sterne).

CVESchwachstelleSchweregradBehobenSicherheitsempfehlung
CVE-2026-45746Session-Hijacking → RCE9.0 Kritischv2.3.2GHSA-cx2r-843c-vww8
CVE-2026-45750OS-Befehlsinjektion9.0 Kritischv2.3.2GHSA-v26q-rpv5-9m72
CVE-2026-53547Kontoübernahme8.8 Hochv2.3.2GHSA-6r97-7wp3-2g3x

Das Muster

Allen dreien liegt derselbe Designfehler zugrunde: Das Backend prüft, ob eine Anfrage authentifiziert ist, aber nie, ob die Daten in dieser Anfrage dem Benutzer gehören, der sie sendet.

45746 — sessionId stammt vom Client und ist sequenziell. Die Änderung von 1 auf 2 gewährt Zugriff auf die SSH-Sitzung eines anderen Benutzers.

45750 — path gelangt in echo "${escapedPath}". Nur doppelte Anführungszeichen werden maskiert, daher überlebt $(...) und wird ausgeführt.

53547 — Der Export liefert die eigenen Zeilen des Benutzers zusammen mit der globalen Einstellungstabelle, in der die Passwort-Reset-Codes gespeichert sind.

Verkettet sind sie gefährlicher als allein: 45750 führt für sich genommen Befehle auf deinem eigenen Server aus. Mit 45746 davor führt es sie auf dem Server eines anderen aus.

Danksagung

  • Gabriel Hinostroza
  • Camilo G. (Dédalo) — Mitforscher bei CVE-2026-45746
Tool herunterladen