Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Termix-research — CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — tres vulnerabilidades críticas en Termix: secuestro de sesión entre inquilinos, inyección de comandos del sistema operativo y toma de control de cuentas | Kitploit
Herramientas/GitHubGitHub/gabrielha12/termix-research
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e Investigación
GitHubgabrielha12/termix-research

Termix-research

CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — tres vulnerabilidades críticas en Termix: secuestro de sesión entre inquilinos, inyección de comandos del sistema operativo y toma de control de cuentas

Ver Repositorio
2hace 22 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Investigación de seguridad de Termix

Investigación de vulnerabilidades en Termix, una plataforma web de gestión de SSH y servidores (más de 13k estrellas).

CVEProblemaSeveridadCorregidoAviso
CVE-2026-45746Secuestro de sesión → RCE9.0 Críticav2.3.2GHSA-cx2r-843c-vww8
CVE-2026-45750Inyección de comandos del sistema operativo9.0 Críticav2.3.2GHSA-v26q-rpv5-9m72
CVE-2026-53547Toma de control de la cuenta8.8 Altav2.3.2GHSA-6r97-7wp3-2g3x

El patrón

Las tres provienen del mismo defecto de diseño: el backend verifica que una solicitud esté autenticada, pero nunca que los datos de esa solicitud pertenezcan al usuario que la envía.

45746 — sessionId proviene del cliente y es secuencial. Cambiar 1 por 2 concede acceso a la sesión SSH de otro usuario.

45750 — path llega a echo "${escapedPath}". Solo se escapan las comillas dobles, por lo que $(...) sobrevive y se ejecuta.

53547 — la exportación devuelve las filas propias del usuario junto con la tabla de configuración global, donde se almacenan los códigos de restablecimiento de contraseña.

Encadenadas, importan más que por separado: 45750 por sí sola ejecuta comandos en tu propio servidor. Con 45746 delante, los ejecuta en el servidor de otra persona.

Créditos

  • Gabriel Hinostroza
  • Camilo G. (Dédalo) — co-investigador en CVE-2026-45746
Descargar herramienta