Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-54161 — upsmon: inyección remota de comandos del sistema operativo (RCE) a través de ups.alarm controlado por el atacante en la ejecución de NOTIFYCMD | Kitploit
Herramientas/GitHubGitHub/ja-errorpro/cve-2026-54161
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubja-errorpro/cve-2026-54161

CVE-2026-54161

upsmon: inyección remota de comandos del sistema operativo (RCE) a través de ups.alarm controlado por el atacante en la ejecución de NOTIFYCMD

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-54161 PoC

Resumen

upsmon interpola el valor proporcionado por el servidor, controlable por el atacante, ups.alarm, sin sanitizar, en un comando de shell que ejecuta mediante system(). Cuando un dispositivo monitoreado reporta un estado ALARM y el operador ha configurado NOTIFYCMD con EXEC en el evento ALARM, un valor ups.alarm que contenga sustitución de comandos de shell ($(...) / backticks en POSIX, o una ruptura de comillas "&…&" en cmd.exe de Windows) resulta en ejecución arbitraria de comandos del sistema operativo como el usuario upsmon — comúnmente root, porque upsmon se ejecuta como root para gestionar el apagado del sistema.

Componente / versiones afectadas

  • Componente: clients/upsmon.c (notify(), y los gemelos WIN32 async_notify() y wall()), impulsados por el mensaje estándar NOTIFY_ALARM en clients/upsmon.h.
  • Afectado: NUT 2.8.3, 2.8.4, 2.8.5, y la versión actual git master. No afectado: ≤ 2.8.2. Confirmado mediante la comparación de las etiquetas v2.8.2 vs v2.8.3: el manejo de ups.alarm → NOTIFY_ALARM (ups_is_alarm(), do_notify(…, NOTIFY_ALARM, …), el GET de ups.alarm) se introdujo en 2.8.3 (mediante el issue #2657 / PR #2658). Verificado vulnerable en los paquetes distribuidos (Fedora 42/43), (Fedora 41 / Debian sid / ubuntu:rolling), (Ubuntu 25.10); no se activa en (Debian trixie/stable, Ubuntu 24.04 LTS).

Consulte GHSA-mjgp-j4gm-6qg5 para leer el informe completo.

Demostración

https://github.com/user-attachments/assets/a3e76a3f-9be4-4a72-b5e7-3ae9bdcf3de7

Referencias

  • https://github.com/networkupstools/nut/security/advisories/GHSA-mjgp-j4gm-6qg5
  • https://github.com/networkupstools/nut/pull/3499
  • https://nvd.nist.gov/vuln/detail/CVE-2026-54161
Descargar herramienta
nut-client 2.8.5
2.8.4
2.8.3
2.8.1