Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Termix-research — CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — trois vulnérabilités critiques dans Termix : détournement de session inter-locataire, injection de commandes système et prise de contrôle de compte | Kitploit
Outils/GitHubGitHub/gabrielha12/termix-research
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et Recherche
GitHubgabrielha12/termix-research

Termix-research

CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — trois vulnérabilités critiques dans Termix : détournement de session inter-locataire, injection de commandes système et prise de contrôle de compte

Voir le dépôt
23il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche en sécurité Termix

Recherche de vulnérabilités sur Termix, une plateforme web de gestion de serveurs et SSH (13k+ étoiles).

CVEProblèmeGravitéCorrigéAvis
CVE-2026-45746Détournement de session → RCE9.0 Critiquev2.3.2GHSA-cx2r-843c-vww8
CVE-2026-45750Injection de commandes système9.0 Critiquev2.3.2GHSA-v26q-rpv5-9m72
CVE-2026-53547Détournement de compte8.8 Élevéev2.3.2GHSA-6r97-7wp3-2g3x

Le schéma

Les trois proviennent du même défaut de conception : le backend vérifie qu’une requête est authentifiée, mais jamais que les données de cette requête appartiennent à l’utilisateur qui l’envoie.

45746 — sessionId provient du client et est séquentiel. Passer de 1 à 2 accorde l’accès à la session SSH d’un autre utilisateur.

45750 — path atteint echo "${escapedPath}". Seuls les guillemets doubles sont échappés, donc $(...) survit et s’exécute.

53547 — l’export renvoie les lignes de l’utilisateur ainsi que la table des paramètres globaux, où sont stockés les codes de réinitialisation de mot de passe.

Combinées, elles pèsent plus lourd qu’isolément : 45750 seule exécute des commandes sur votre propre serveur. Avec 45746 en amont, elle les exécute sur celui d’un autre.

Crédits

  • Gabriel Hinostroza
  • Camilo G. (Dédalo) — co-chercheur sur CVE-2026-45746
Télécharger l’outil