Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-90847 — CVE-2026-90847の概念実証。iux_set.cgiにおける認証済みRCEで、悪意のある.cfg tarアップロードを介してcrontabにコマンドを書き込み、定期的に実行させる。 | Kitploit
ツール/GitHubGitHub/shlln/cve-2026-90847
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストペイロード開発
GitHubshlln/cve-2026-90847

CVE-2026-90847

CVE-2026-90847の概念実証。iux_set.cgiにおける認証済みRCEで、悪意のある.cfg tarアップロードを介してcrontabにコマンドを書き込み、定期的に実行させる。

リポジトリを見る
71日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

iux_set.cgi には、ファイルアップロードを介した認証済みリモートコード実行(RCE)脆弱性が存在します。この脆弱性は、iux_set.cgi が tmenu=camera および smenu=system_setup を指定して呼び出された際に実行される関数に存在し、管理者 Web UI の Camera Management → System Setup に対応します。拡張子は .cfg ですが、この設定復元ファイルは実際には tar アーカイブです。その中に実行したいコマンドを含む /etc/cron.cfg を配置すると、そのコマンドが crontab に半永久的に書き込まれ、デバイスが工場出荷時設定にリセットされるか、新しい /etc/cron.cfg がアップロードされない限り、定期的なスケジュールで実行されます。実機で再現しました。以下の動画リンクをご覧ください。

リンク

https://youtu.be/CRC-kXSvdYo
https://youtu.be/qdFGRSpCiY0

ツールをダウンロード