Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-54161 — upsmon: दूरस्थ OS कमांड इंजेक्शन (RCE) हमलावर-नियंत्रित ups.alarm के माध्यम से NOTIFYCMD निष्पादन में | Kitploit
उपकरण/GitHubGitHub/ja-errorpro/cve-2026-54161
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubja-errorpro/cve-2026-54161

CVE-2026-54161

upsmon: दूरस्थ OS कमांड इंजेक्शन (RCE) हमलावर-नियंत्रित ups.alarm के माध्यम से NOTIFYCMD निष्पादन में

रिपॉजिटरी देखें
193 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-54161 PoC

सारांश

upsmon सर्वर द्वारा प्रदान किए गए, हमलावर द्वारा नियंत्रित ups.alarm मान को बिना सैनिटाइज किए, एक शेल कमांड में सम्मिलित करता है जिसे वह system() के माध्यम से चलाता है। जब कोई निगरानी किया जा रहा उपकरण ALARM स्थिति रिपोर्ट करता है और ऑपरेटर ने ALARM घटना पर EXEC के साथ NOTIFYCMD कॉन्फ़िगर किया है, तो एक ups.alarm मान जिसमें शेल कमांड-प्रतिस्थापन ($(...) / POSIX पर बैकटिक्स, या Windows cmd.exe पर "&…&" कोट ब्रेक-आउट) होता है, upsmon उपयोगकर्ता के रूप में — सामान्यतः रूट — मनमाना OS कमांड निष्पादन का परिणाम देता है, क्योंकि upsmon सिस्टम शटडाउन प्रबंधित करने के लिए रूट के रूप में चलता है।

प्रभावित घटक / संस्करण

  • घटक: clients/upsmon.c (notify(), और WIN32 जुड़वाँ async_notify() और wall()), स्टॉक NOTIFY_ALARM संदेश द्वारा संचालित clients/upsmon.h में।
  • प्रभावित: NUT 2.8.3, 2.8.4, 2.8.5, और वर्तमान git master। प्रभावित नहीं: ≤ 2.8.2. टैग v2.8.2 बनाम v2.8.3 के अंतर से पुष्टि: ups.alarm → NOTIFY_ALARM हैंडलिंग (ups_is_alarm(), do_notify(…, NOTIFY_ALARM, …), ups.alarm GET) 2.8.3 में पेश किया गया था (मुद्दा #2657 / PR #2658 के माध्यम से)। शिप किए गए पैकेजों पर असुरक्षित सत्यापित: nut-client 2.8.5 (Fedora 42/43), 2.8.4 (Fedora 41 / Debian sid / ubuntu:rolling), 2.8.3 (Ubuntu 25.10); 2.8.1 (Debian trixie/stable, Ubuntu 24.04 LTS) पर ट्रिगर नहीं हुआ।

कृपया पूरी रिपोर्ट पढ़ने के लिए GHSA-mjgp-j4gm-6qg5 देखें।

डेमो

https://github.com/user-attachments/assets/a3e76a3f-9be4-4a72-b5e7-3ae9bdcf3de7

संदर्भ

  • https://github.com/networkupstools/nut/security/advisories/GHSA-mjgp-j4gm-6qg5
  • https://github.com/networkupstools/nut/pull/3499
  • https://nvd.nist.gov/vuln/detail/CVE-2026-54161
टूल डाउनलोड करें