Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-25939-SCADA-FUXA-Unauthenticated-Remote-Arbitrary — Proof-of-concept exploit per CVE-2026-25939, un bypass di autorizzazione non autenticato in FUXA SCADA che consente la manipolazione arbitraria dello scheduler e potenziale RCE. | Kitploit
Strumenti/GitHubGitHub/mbanyamer/cve-2026-25939-scada-fuxa-unauthenticated-remote-arbitrary
Analisi delle VulnerabilitàExploitSicurezza SCADA/ICSSfruttamento di Applicazioni WebPenetration Testing
GitHubmbanyamer/cve-2026-25939-scada-fuxa-unauthenticated-remote-arbitrary

CVE-2026-25939-SCADA-FUXA-Unauthenticated-Remote-Arbitrary

Proof-of-concept exploit per CVE-2026-25939, un bypass di autorizzazione non autenticato in FUXA SCADA che consente la manipolazione arbitraria dello scheduler e potenziale RCE.

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

👤 Autore

Mohammed Idrees Banyamer Ricercatore di Sicurezza

📌 Panoramica

Questo repository contiene un exploit Proof-of-Concept (PoC) per CVE-2026-25939, una vulnerabilità critica di bypass dell'autorizzazione in FUXA (software SCADA/ICS open-source). La vulnerabilità consente ad attaccanti remoti non autenticati di creare, modificare ed eliminare voci di scheduler arbitrarie, portando potenzialmente all'esecuzione di codice remoto e alla manipolazione di sistemi di controllo industriale.

🔥 Dettagli della Vulnerabilità

  • ID CVE: CVE-2026-25939
  • Punteggio CVSS: 9.1 (Critico) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Versioni Affette: FUXA >= 1.2.8, < 1.2.11
  • Versione Corretta: FUXA v1.2.11+
  • Tipo di Vulnerabilità: Bypass dell'Autorizzazione
  • Vettore di Attacco: Remoto, Non Autenticato

🎯 Descrizione Tecnica

Causa Principale

La vulnerabilità esiste nell'endpoint /api/scheduler dove i controlli di autenticazione per gli utenti ospiti erano assenti sia nei gestori POST che DELETE. La patch nella v1.2.11 ha aggiunto la validazione esplicita .

authJwt.isGuestUser()

Endpoint Interessati

  • POST /api/scheduler - Crea/Modifica scheduler
  • DELETE /api/scheduler - Elimina scheduler

Impatto

  • ✅ Creare scheduler dannosi con script arbitrari
  • ✅ Modificare pianificazioni di controllo industriale esistenti
  • ✅ Eliminare scheduler di sistema critici
  • ✅ Potenziale RCE tramite l'esecuzione di script dello scheduler
  • ✅ Interruzione delle operazioni SCADA/ICS

📋 Esempi di Utilizzo

Esempio 1: Valutazione della Vulnerabilità

Esegui la versione vulnerabile di FUXA

root@kitploit:~
docker run -p 1881:1881 -d fuxa:v1.2.10
root@kitploit:~
$ python CVE-2026-25939.py http://192.168.1.100:1881 --check
[*] Verifica dello stato della vulnerabilità per http://192.168.1.100:1881
[*] Test dell'accesso ospite all'API dello scheduler...
[*] Stato Risposta GET: 200
[*] Test della creazione dello scheduler...
[*] Stato Risposta POST: 200
[!] VULNERABILE: Il target accetta la creazione di scheduler non autenticata
[!] Ciò indica una versione < 1.2.11
Scarica lo strumento