Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-90847 — Proof-of-concept per CVE-2026-90847, un RCE autenticato in iux_set.cgi tramite l'upload malevolo di un tar .cfg che scrive comandi nel crontab per l'esecuzione ricorrente. | Kitploit
Strumenti/GitHubGitHub/shlln/cve-2026-90847
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingSviluppo Payload
GitHubshlln/cve-2026-90847

CVE-2026-90847

Proof-of-concept per CVE-2026-90847, un RCE autenticato in iux_set.cgi tramite l'upload malevolo di un tar .cfg che scrive comandi nel crontab per l'esecuzione ricorrente.

71 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Panoramica

iux_set.cgi contiene una vulnerabilità di esecuzione di codice in remoto (RCE) autenticata tramite caricamento di file. Risiede nella funzione che viene invocata quando iux_set.cgi viene chiamato con tmenu=camera e smenu=system_setup, che corrisponde a Camera Management → System Setup nell'interfaccia web di amministrazione. Sebbene abbia un'estensione .cfg, il file di ripristino della configurazione è in realtà un archivio tar: se si inserisce al suo interno un /etc/cron.cfg contenente il comando che si desidera eseguire, quel comando viene scritto in crontab in modo semi-permanente e, a meno che il dispositivo non venga ripristinato alle impostazioni di fabbrica o non venga caricato un nuovo /etc/cron.cfg, viene eseguito con una pianificazione ricorrente. Ho riprodotto questo su hardware reale — si prega di consultare il link al video di seguito.

Link

https://youtu.be/CRC-kXSvdYo
https://youtu.be/qdFGRSpCiY0

Scarica lo strumento