Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Termix-research — CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — três vulnerabilidades críticas no Termix: sequestro de sessão entre inquilinos, injeção de comandos do sistema operacional e tomada de conta. | Kitploit
Ferramentas/GitHubGitHub/gabrielha12/termix-research
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e Pesquisa
GitHubgabrielha12/termix-research

Termix-research

CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — três vulnerabilidades críticas no Termix: sequestro de sessão entre inquilinos, injeção de comandos do sistema operacional e tomada de conta.

Ver Repositório
2há 22 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pesquisa de Segurança do Termix

Pesquisa de vulnerabilidades no Termix, uma plataforma web de gerenciamento de SSH e servidores (mais de 13 mil estrelas).

CVEProblemaSeveridadeCorrigidoAviso
CVE-2026-45746Sequestro de sessão → RCE9.0 Críticav2.3.2GHSA-cx2r-843c-vww8
CVE-2026-45750Injeção de comandos do SO9.0 Críticav2.3.2GHSA-v26q-rpv5-9m72
CVE-2026-53547Tomada de conta8.8 Altav2.3.2GHSA-6r97-7wp3-2g3x

O padrão

As três decorrem da mesma falha de design: o backend verifica se uma requisição está autenticada, mas nunca se os dados dessa requisição pertencem ao usuário que a enviou.

45746 — o sessionId vem do cliente e é sequencial. Trocar 1 por 2 concede acesso à sessão SSH de outro usuário.

45750 — path chega até echo "${escapedPath}". Apenas aspas duplas são escapadas, então $(...) sobrevive e é executado.

53547 — a exportação retorna as linhas do próprio usuário juntamente com a tabela de configurações globais, onde ficam armazenados os códigos de redefinição de senha.

Em cadeia, elas são mais relevantes do que isoladas: a 45750, por si só, executa comandos no seu próprio servidor. Com a 45746 precedendo-a, ela os executa no servidor de outra pessoa.

Créditos

  • Gabriel Hinostroza
  • Camilo G. (Dédalo) — copesquisador no CVE-2026-45746
Baixar ferramenta