Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-25939-SCADA-FUXA-Unauthenticated-Remote-Arbitrary — Explotación de prueba de concepto para CVE-2026-25939, una omisión de autorización no autenticada en el software FUXA SCADA que permite la manipulación arbitraria del programador y un posible RCE. | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2026-25939-scada-fuxa-unauthenticated-remote-arbitrary
Análisis de VulnerabilidadesExplotaciónSeguridad SCADA/ICSExplotación de Aplicaciones WebPruebas de Penetración
GitHubmbanyamer/cve-2026-25939-scada-fuxa-unauthenticated-remote-arbitrary

CVE-2026-25939-SCADA-FUXA-Unauthenticated-Remote-Arbitrary

Explotación de prueba de concepto para CVE-2026-25939, una omisión de autorización no autenticada en el software FUXA SCADA que permite la manipulación arbitraria del programador y un posible RCE.

Ver Repositorio
10hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

👤 Autor

Mohammed Idrees Banyamer Investigador de Seguridad

📌 Resumen

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2026-25939, una vulnerabilidad crítica de omisión de autorización en FUXA (software SCADA/ICS de código abierto). La vulnerabilidad permite a atacantes remotos no autenticados crear, modificar y eliminar entradas arbitrarias del programador, lo que potencialmente puede conducir a la ejecución remota de código y a la manipulación de sistemas de control industrial.

🔥 Detalles de la Vulnerabilidad

  • ID de CVE: CVE-2026-25939
  • Puntuación CVSS: 9.1 (Crítica) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Versiones Afectadas: FUXA >= 1.2.8, < 1.2.11
  • Versión Parcheada: FUXA v1.2.11+
  • Tipo de Vulnerabilidad: Omisión de Autorización
  • Vector de Ataque: Remoto, No Autenticado

🎯 Descripción Técnica

Causa Raíz

La vulnerabilidad existe en el endpoint /api/scheduler, donde faltaban las comprobaciones de autenticación de usuarios invitados en los manejadores POST y DELETE. El parche en v1.2.11 añadió la validación explícita .

authJwt.isGuestUser()

Endpoints Afectados

  • POST /api/scheduler - Crear/Modificar programadores
  • DELETE /api/scheduler - Eliminar programadores

Impacto

  • ✅ Crear programadores maliciosos con scripts arbitrarios
  • ✅ Modificar horarios existentes de control industrial
  • ✅ Eliminar programadores críticos del sistema
  • ✅ Posible RCE mediante la ejecución de scripts del programador
  • ✅ Interrupción de operaciones SCADA/ICS

📋 Ejemplos de Uso

Ejemplo 1: Evaluación de Vulnerabilidad

Ejecutar versión vulnerable de FUXA

root@kitploit:~
docker run -p 1881:1881 -d fuxa:v1.2.10
root@kitploit:~
$ python CVE-2026-25939.py http://192.168.1.100:1881 --check
[*] Comprobando el estado de vulnerabilidad de http://192.168.1.100:1881
[*] Probando acceso de invitado a la API del programador...
[*] Estado de Respuesta GET: 200
[*] Probando creación de programador...
[*] Estado de Respuesta POST: 200
[!] VULNERABLE: El objetivo acepta la creación de programadores sin autenticación
[!] Esto indica una versión < 1.2.11
Descargar herramienta