Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-54161 — upsmon: दूरस्थ OS कमांड इंजेक्शन (RCE) हमलावर-नियंत्रित ups.alarm के माध्यम से NOTIFYCMD निष्पादन में | Kitploit
उपकरण/GitHubGitHub/ja-errorpro/cve-2026-54161
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubja-errorpro/cve-2026-54161

CVE-2026-54161

upsmon: दूरस्थ OS कमांड इंजेक्शन (RCE) हमलावर-नियंत्रित ups.alarm के माध्यम से NOTIFYCMD निष्पादन में

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-54161 PoC

सारांश

upsmon सर्वर द्वारा प्रदान किए गए, हमलावर द्वारा नियंत्रित ups.alarm मान को बिना सैनिटाइज किए, एक शेल कमांड में सम्मिलित करता है जिसे वह system() के माध्यम से चलाता है। जब कोई निगरानी किया जा रहा उपकरण ALARM स्थिति रिपोर्ट करता है और ऑपरेटर ने ALARM घटना पर EXEC के साथ NOTIFYCMD कॉन्फ़िगर किया है, तो एक ups.alarm मान जिसमें शेल कमांड-प्रतिस्थापन ($(...) / POSIX पर बैकटिक्स, या Windows cmd.exe पर "&…&" कोट ब्रेक-आउट) होता है, upsmon उपयोगकर्ता के रूप में — सामान्यतः रूट — मनमाना OS कमांड निष्पादन का परिणाम देता है, क्योंकि upsmon सिस्टम शटडाउन प्रबंधित करने के लिए रूट के रूप में चलता है।

प्रभावित घटक / संस्करण

  • घटक: clients/upsmon.c (notify(), और WIN32 जुड़वाँ async_notify() और wall()), स्टॉक NOTIFY_ALARM संदेश द्वारा संचालित clients/upsmon.h में।
  • प्रभावित: NUT 2.8.3, 2.8.4, 2.8.5, और वर्तमान git master। प्रभावित नहीं: ≤ 2.8.2. टैग v2.8.2 बनाम v2.8.3 के अंतर से पुष्टि: ups.alarm → NOTIFY_ALARM हैंडलिंग (ups_is_alarm(), do_notify(…, NOTIFY_ALARM, …), ups.alarm GET) 2.8.3 में पेश किया गया था (मुद्दा #2657 / PR #2658 के माध्यम से)। शिप किए गए पैकेजों पर असुरक्षित सत्यापित: (Fedora 42/43), (Fedora 41 / Debian sid / ubuntu:rolling), (Ubuntu 25.10); (Debian trixie/stable, Ubuntu 24.04 LTS) पर ट्रिगर नहीं हुआ।

कृपया पूरी रिपोर्ट पढ़ने के लिए GHSA-mjgp-j4gm-6qg5 देखें।

डेमो

https://github.com/user-attachments/assets/a3e76a3f-9be4-4a72-b5e7-3ae9bdcf3de7

संदर्भ

  • https://github.com/networkupstools/nut/security/advisories/GHSA-mjgp-j4gm-6qg5
  • https://github.com/networkupstools/nut/pull/3499
  • https://nvd.nist.gov/vuln/detail/CVE-2026-54161
टूल डाउनलोड करें
nut-client 2.8.5
2.8.4
2.8.3
2.8.1