Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ja-errorpro/cve-2026-54161
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubja-errorpro/cve-2026-54161

CVE-2026-54161

upsmon: injeção remota de comandos do sistema operacional (RCE) via ups.alarm controlado pelo atacante na execução do NOTIFYCMD

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-54161 PoC

Resumo

upsmon interpola o valor ups.alarm fornecido pelo servidor e controlável pelo atacante, não sanitizado, em um comando shell que executa via system(). Quando um dispositivo monitorado reporta um estado ALARM e o operador configurou NOTIFYCMD com EXEC no evento ALARM, um valor ups.alarm contendo substituição de comando shell ($(...) / backticks no POSIX, ou uma quebra de aspas "&…&" no cmd.exe do Windows) resulta em execução arbitrária de comandos do SO como o usuário upsmon — comumente root, porque upsmon executa como root para gerenciar o desligamento do sistema.

Componente/versões afetados

  • Componente: clients/upsmon.c (notify(), e os gêmeos WIN32 async_notify() e wall()), acionados pela mensagem padrão NOTIFY_ALARM em clients/upsmon.h.
  • Afetados: NUT 2.8.3, 2.8.4, 2.8.5, e o git master atual. Não afetados: ≤ 2.8.2. Confirmado ao comparar as tags v2.8.2 vs v2.8.3: o tratamento de ups.alarm → NOTIFY_ALARM (ups_is_alarm(), do_notify(…, NOTIFY_ALARM, …), o GET ups.alarm) foi introduzido na 2.8.3 (via issue #2657 / PR #2658). Verificado como vulnerável nos pacotes distribuídos (Fedora 42/43), (Fedora 41 / Debian sid / ubuntu:rolling), (Ubuntu 25.10); não acionado no (Debian trixie/stable, Ubuntu 24.04 LTS).

Consulte GHSA-mjgp-j4gm-6qg5 para ler o relatório completo.

Demonstração

https://github.com/user-attachments/assets/a3e76a3f-9be4-4a72-b5e7-3ae9bdcf3de7

Referências

  • https://github.com/networkupstools/nut/security/advisories/GHSA-mjgp-j4gm-6qg5
  • https://github.com/networkupstools/nut/pull/3499
  • https://nvd.nist.gov/vuln/detail/CVE-2026-54161
Baixar ferramenta
nut-client 2.8.5
2.8.4
2.8.3
2.8.1