Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-54161 — upsmon: iniezione di comandi del sistema operativo da remoto (RCE) tramite ups.alarm controllato dall'attaccante nell'esecuzione di NOTIFYCMD | Kitploit
Strumenti/GitHubGitHub/ja-errorpro/cve-2026-54161
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSviluppo Payload
GitHubja-errorpro/cve-2026-54161

CVE-2026-54161

upsmon: iniezione di comandi del sistema operativo da remoto (RCE) tramite ups.alarm controllato dall'attaccante nell'esecuzione di NOTIFYCMD

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-54161 PoC

Sommario

upsmon interpola il valore ups.alarm fornito dal server e controllabile dall'attaccante, senza sanificazione, in un comando shell che esegue tramite system(). Quando un dispositivo monitorato segnala uno stato ALARM e l'operatore ha configurato NOTIFYCMD con EXEC sull'evento ALARM, un valore ups.alarm contenente sostituzione di comando della shell ($(...) / backtick su POSIX, o un break-out di virgolette "&…&" su Windows ) comporta l', perché viene eseguito come root per gestire lo spegnimento del sistema.

cmd.exe
esecuzione arbitraria di comandi del sistema operativo come utente upsmon — comunemente root
upsmon

Componente / versioni interessate

  • Componente: clients/upsmon.c (notify(), e i gemelli WIN32 async_notify() e wall()), guidato dal messaggio standard NOTIFY_ALARM in clients/upsmon.h.
  • Versioni interessate: NUT 2.8.3, 2.8.4, 2.8.5 e git master attuale. Non interessate: ≤ 2.8.2. Confermato confrontando i tag v2.8.2 vs v2.8.3: la gestione ups.alarm → NOTIFY_ALARM (ups_is_alarm(), do_notify(…, NOTIFY_ALARM, …), la GET di ups.alarm) è stata introdotta in 2.8.3 (tramite issue #2657 / PR #2658). Vulnerabilità verificata sui pacchetti distribuiti nut-client 2.8.5 (Fedora 42/43), 2.8.4 (Fedora 41 / Debian sid / ubuntu:rolling), 2.8.3 (Ubuntu 25.10); non innescata su 2.8.1 (Debian trixie/stable, Ubuntu 24.04 LTS).

Fare riferimento a GHSA-mjgp-j4gm-6qg5 per leggere il report completo.

Demo

https://github.com/user-attachments/assets/a3e76a3f-9be4-4a72-b5e7-3ae9bdcf3de7

Riferimenti

  • https://github.com/networkupstools/nut/security/advisories/GHSA-mjgp-j4gm-6qg5
  • https://github.com/networkupstools/nut/pull/3499
  • https://nvd.nist.gov/vuln/detail/CVE-2026-54161
Scarica lo strumento