Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-25939-SCADA-FUXA-Unauthenticated-Remote-Arbitrary — Proof-of-Concept-Exploit für CVE-2026-25939, eine nicht authentifizierte Autorisierungsumgehung in der FUXA-SCADA-Software, die beliebige Manipulation des Schedulers und potenzielle RCE ermöglicht. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-25939-scada-fuxa-unauthenticated-remote-arbitrary
SchwachstellenanalyseExploitationSCADA/ICS-SicherheitWebanwendungs-ExploitationPenetrationstests
GitHubmbanyamer/cve-2026-25939-scada-fuxa-unauthenticated-remote-arbitrary

CVE-2026-25939-SCADA-FUXA-Unauthenticated-Remote-Arbitrary

Proof-of-Concept-Exploit für CVE-2026-25939, eine nicht authentifizierte Autorisierungsumgehung in der FUXA-SCADA-Software, die beliebige Manipulation des Schedulers und potenzielle RCE ermöglicht.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

👤 Autor

Mohammed Idrees Banyamer Sicherheitsforscher

📌 Überblick

Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2026-25939, eine kritische Schwachstelle zur Umgehung der Autorisierung in FUXA (Open-Source-SCADA/ICS-Software). Die Schwachstelle ermöglicht nicht authentifizierten Remote-Angreifern, beliebige Scheduler-Einträge zu erstellen, zu ändern und zu löschen, was potenziell zu Remote-Codeausführung und Manipulation industrieller Steuerungssysteme führen kann.

🔥 Schwachstellendetails

  • CVE-ID: CVE-2026-25939
  • CVSS-Score: 9.1 (Kritisch) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Betroffene Versionen: FUXA >= 1.2.8, < 1.2.11
  • Gepatchte Version: FUXA v1.2.11+
  • Schwachstellentyp: Umgehung der Autorisierung
  • Angriffsvektor: Remote, nicht authentifiziert

🎯 Technische Beschreibung

Grundursache

Die Schwachstelle existiert im Endpunkt /api/scheduler, wo die Authentifizierungsprüfungen für Gastbenutzer sowohl in den POST- als auch in den DELETE-Handlern fehlten. Der Patch in v1.2.11 fügte eine explizite -Validierung hinzu.

authJwt.isGuestUser()

Betroffene Endpunkte

  • POST /api/scheduler - Scheduler erstellen/ändern
  • DELETE /api/scheduler - Scheduler löschen

Auswirkungen

  • ✅ Erstellen bösartiger Scheduler mit beliebigen Skripten
  • ✅ Ändern bestehender industrieller Steuerungszeitpläne
  • ✅ Löschen kritischer System-Scheduler
  • ✅ Potenzielle RCE durch Ausführung von Scheduler-Skripten
  • ✅ Störung des SCADA/ICS-Betriebs

📋 Anwendungsbeispiele

Beispiel 1: Schwachstellenbewertung

Verwundbare FUXA-Version ausführen

root@kitploit:~
docker run -p 1881:1881 -d fuxa:v1.2.10
root@kitploit:~
$ python CVE-2026-25939.py http://192.168.1.100:1881 --check
[*] Prüfe Schwachstellenstatus für http://192.168.1.100:1881
[*] Teste Gastzugriff auf die Scheduler-API...
[*] GET-Antwortstatus: 200
[*] Teste Scheduler-Erstellung...
[*] POST-Antwortstatus: 200
[!] VERWUNDBAR: Ziel akzeptiert nicht authentifizierte Scheduler-Erstellung
[!] Dies deutet auf Version < 1.2.11 hin
Tool herunterladen