Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Termix-research — CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — три критические уязвимости в Termix: перехват сеанса между арендаторами, внедрение команд ОС и захват учётной записи | Kitploit
Инструменты/GitHubGitHub/gabrielha12/termix-research
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и Исследования
GitHubgabrielha12/termix-research

Termix-research

CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — три критические уязвимости в Termix: перехват сеанса между арендаторами, внедрение команд ОС и захват учётной записи

Репозиторий
231 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Termix Security Research

Исследование уязвимостей Termix — веб-платформы для управления SSH и серверами (13k+ звёзд).

CVEПроблемаКритичностьИсправленоКонсультация
CVE-2026-45746Перехват сессии → RCE9.0 Критическаяv2.3.2GHSA-cx2r-843c-vww8
CVE-2026-45750Инъекция команд ОС9.0 Критическаяv2.3.2GHSA-v26q-rpv5-9m72
CVE-2026-53547Захват учётной записи8.8 Высокаяv2.3.2GHSA-6r97-7wp3-2g3x

Суть проблемы

Все три уязвимости проистекают из одного и того же недостатка проектирования: бэкенд проверяет, что запрос аутентифицирован, но никогда не проверяет, что данные в этом запросе принадлежат отправившему его пользователю.

45746 — sessionId приходит от клиента и является последовательным. Замена 1 на 2 предоставляет доступ к SSH-сессии другого пользователя.

45750 — path попадает в echo "${escapedPath}". Экранируются только двойные кавычки, поэтому $(...) выживает и выполняется.

53547 — экспорт возвращает строки самого пользователя вместе с таблицей глобальных настроек, где хранятся коды сброса пароля.

В цепочке они опаснее, чем по отдельности: 45750 сама по себе выполняет команды на вашем собственном сервере. А в сочетании с 45746 — на чужом.

Благодарности

  • Gabriel Hinostroza
  • Camilo G. (Dédalo) — соисследователь CVE-2026-45746
Скачать инструмент