Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-90847 — Preuve de concept pour CVE-2026-90847, une RCE authentifiée dans iux_set.cgi via le téléversement d'une archive .cfg malveillante qui écrit des commandes dans crontab pour une exécution récurrente. | Kitploit
Outils/GitHubGitHub/shlln/cve-2026-90847
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionDéveloppement de Charges Utiles
GitHubshlln/cve-2026-90847

CVE-2026-90847

Preuve de concept pour CVE-2026-90847, une RCE authentifiée dans iux_set.cgi via le téléversement d'une archive .cfg malveillante qui écrit des commandes dans crontab pour une exécution récurrente.

7il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Aperçu

iux_set.cgi contient une vulnérabilité d'exécution de code à distance (RCE) authentifiée via le téléversement de fichier. Elle réside dans la fonction invoquée lorsque iux_set.cgi est appelé avec tmenu=camera et smenu=system_setup, ce qui correspond à Camera Management → System Setup dans l'interface web d'administration. Bien qu'il porte une extension .cfg, le fichier de restauration de configuration est en réalité une archive tar : si vous y placez un /etc/cron.cfg contenant la commande que vous souhaitez exécuter, cette commande est écrite dans crontab de manière semi-permanente, et à moins que l'appareil ne soit réinitialisé aux paramètres d'usine ou qu'un nouveau /etc/cron.cfg ne soit téléversé, elle s'exécute selon un calendrier récurrent. J'ai reproduit cela sur du matériel réel — veuillez consulter le lien vidéo ci-dessous.

Liens

https://youtu.be/CRC-kXSvdYo
https://youtu.be/qdFGRSpCiY0

Télécharger l’outil