Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Termix-research — CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — tre vulnerabilità critiche in Termix: hijacking della sessione cross-tenant, iniezione di comandi del sistema operativo e compromissione dell'account | Kitploit
Strumenti/GitHubGitHub/gabrielha12/termix-research
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e Ricerca
GitHubgabrielha12/termix-research

Termix-research

CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — tre vulnerabilità critiche in Termix: hijacking della sessione cross-tenant, iniezione di comandi del sistema operativo e compromissione dell'account

Vedi Repository
231 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ricerca sulla sicurezza di Termix

Ricerca sulle vulnerabilità di Termix, una piattaforma web per la gestione di SSH e server (oltre 13k+ stelle).

CVEProblemaGravitàCorretto inAvviso
CVE-2026-45746Dirottamento di sessione → RCE9.0 Criticav2.3.2GHSA-cx2r-843c-vww8
CVE-2026-45750Iniezione di comandi di sistema9.0 Criticav2.3.2GHSA-v26q-rpv5-9m72
CVE-2026-53547Compromissione dell'account8.8 Altav2.3.2GHSA-6r97-7wp3-2g3x

Il pattern

Tutti e tre derivano dallo stesso difetto di progettazione: il backend verifica che una richiesta sia autenticata, ma mai che i dati contenuti nella richiesta appartengano all'utente che la invia.

45746 — sessionId arriva dal client ed è sequenziale. Sostituire 1 con 2 concede l'accesso alla sessione SSH di un altro utente.

45750 — path arriva a echo "${escapedPath}". Vengono escaped solo i doppi apici, quindi $(...) sopravvive e viene eseguito.

53547 — l'export restituisce le righe dell'utente insieme alla tabella delle impostazioni globali, dove sono memorizzati i codici di reset della password.

Combinati, contano più che da soli: 45750 da solo esegue comandi sul proprio server. Con 45746 davanti, li esegue sul server di qualcun altro.

Crediti

  • Gabriel Hinostroza
  • Camilo G. (Dédalo) — co-ricercatore su CVE-2026-45746
Scarica lo strumento