Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-90847 — Proof-of-Concept für CVE-2026-90847, eine authentifizierte RCE in iux_set.cgi über einen bösartigen .cfg-Tar-Upload, der Befehle in crontab schreibt, um sie wiederkehrend auszuführen. | Kitploit
Tools/GitHubGitHub/shlln/cve-2026-90847
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsPayload-Entwicklung
GitHubshlln/cve-2026-90847

CVE-2026-90847

Proof-of-Concept für CVE-2026-90847, eine authentifizierte RCE in iux_set.cgi über einen bösartigen .cfg-Tar-Upload, der Befehle in crontab schreibt, um sie wiederkehrend auszuführen.

7vor 19h 31mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Übersicht

iux_set.cgi enthält eine authentifizierte Remote-Code-Execution-Schwachstelle (RCE) über Datei-Upload. Sie befindet sich in der Funktion, die aufgerufen wird, wenn iux_set.cgi mit tmenu=camera und smenu=system_setup aufgerufen wird, was in der Administrator-Weboberfläche Camera Management → System Setup entspricht. Obwohl die Konfigurationswiederherstellungsdatei die Endung .cfg trägt, handelt es sich tatsächlich um ein tar-Archiv: Wenn Sie eine /etc/cron.cfg darin platzieren, die den auszuführenden Befehl enthält, wird dieser Befehl halbpermanent in die crontab geschrieben und läuft – sofern das Gerät nicht auf Werkseinstellungen zurückgesetzt oder eine neue /etc/cron.cfg hochgeladen wird – nach einem wiederkehrenden Zeitplan. Ich habe dies auf echter Hardware reproduziert – siehe den Videolink unten.

Links

https://youtu.be/CRC-kXSvdYo
https://youtu.be/qdFGRSpCiY0

Tool herunterladen