Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-54161 — upsmon: Remote-OS-Befehleinschleusung (RCE) über angreiferkontrolliertes ups.alarm bei der NOTIFYCMD-Ausführung | Kitploit
Tools/GitHubGitHub/ja-errorpro/cve-2026-54161
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubja-errorpro/cve-2026-54161

CVE-2026-54161

upsmon: Remote-OS-Befehleinschleusung (RCE) über angreiferkontrolliertes ups.alarm bei der NOTIFYCMD-Ausführung

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-54161 PoC

Zusammenfassung

upsmon interpoliert den vom Server gelieferten, angreiferkontrollierten ups.alarm-Wert unbereinigt in einen Shell-Befehl, den es über system() ausführt. Wenn ein überwachtes Gerät einen ALARM-Status meldet und der Betreiber NOTIFYCMD mit EXEC für das ALARM-Ereignis konfiguriert hat, führt ein ups.alarm-Wert, der eine Shell-Befehlssubstitution enthält ($(...) / Backticks unter POSIX oder ein "&…&"-Quote-Breakout unter Windows cmd.exe), zur Ausführung beliebiger Betriebssystembefehle als upsmon-Benutzer — üblicherweise root, da upsmon zur Verwaltung des System-Herunterfahrens als root läuft.

Betroffene Komponente / Versionen

  • Komponente: clients/upsmon.c (notify() sowie die WIN32-Zwillinge async_notify() und wall()), gesteuert durch die Standard-NOTIFY_ALARM-Nachricht in clients/upsmon.h.
  • Betroffen: NUT 2.8.3, 2.8.4, 2.8.5 und aktuelles git master. Nicht betroffen: ≤ 2.8.2. Bestätigt durch Diff der Tags v2.8.2 vs v2.8.3: Die ups.alarm → NOTIFY_ALARM-Behandlung (ups_is_alarm(), do_notify(…, NOTIFY_ALARM, …), der ups.alarm-GET) wurde in 2.8.3 eingeführt (über Issue #2657 / PR #2658). Als verwundbar verifiziert auf den ausgelieferten Paketen (Fedora 42/43), (Fedora 41 / Debian sid / ubuntu:rolling), (Ubuntu 25.10); nicht auslösbar auf (Debian trixie/stable, Ubuntu 24.04 LTS).

Bitte lesen Sie den vollständigen Bericht unter GHSA-mjgp-j4gm-6qg5.

Demo

https://github.com/user-attachments/assets/a3e76a3f-9be4-4a72-b5e7-3ae9bdcf3de7

Referenzen

  • https://github.com/networkupstools/nut/security/advisories/GHSA-mjgp-j4gm-6qg5
  • https://github.com/networkupstools/nut/pull/3499
  • https://nvd.nist.gov/vuln/detail/CVE-2026-54161
Tool herunterladen
nut-client 2.8.5
2.8.4
2.8.3
2.8.1