Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-54161 — upsmon: удаленное внедрение команд ОС (RCE) через управляемый атакующим ups.alarm при выполнении NOTIFYCMD | Kitploit
Инструменты/GitHubGitHub/ja-errorpro/cve-2026-54161
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubja-errorpro/cve-2026-54161

CVE-2026-54161

upsmon: удаленное внедрение команд ОС (RCE) через управляемый атакующим ups.alarm при выполнении NOTIFYCMD

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-54161 PoC

Краткое описание

upsmon интерполирует передаваемое сервером и контролируемое злоумышленником значение ups.alarm без очистки в команду оболочки, которая выполняется через system(). Когда отслеживаемое устройство сообщает о состоянии ALARM и оператор настроил NOTIFYCMD с EXEC на событие ALARM, значение ups.alarm, содержащее подстановку команд оболочки ($(...) / обратные кавычки в POSIX или экранирование кавычек "&…&" в Windows cmd.exe) приводит к произвольному выполнению команд ОС от имени пользователя upsmon — обычно root, поскольку upsmon работает от root для управления завершением работы системы.

Уязвимый компонент / версии

  • Компонент: clients/upsmon.c (notify(), а также его аналоги для WIN32 async_notify() и wall()), управляемые стандартным сообщением NOTIFY_ALARM в clients/upsmon.h.
  • Уязвимы: NUT 2.8.3, 2.8.4, 2.8.5 и текущая git master. Не уязвимы: ≤ 2.8.2. Подтверждено сравнением тегов v2.8.2 и v2.8.3: обработка ups.alarm → NOTIFY_ALARM (ups_is_alarm(), do_notify(…, NOTIFY_ALARM, …), GET ups.alarm) была введена в 2.8.3 (через issue #2657 / PR #2658). Проверено на уязвимость в поставляемых пакетах (Fedora 42/43), (Fedora 41 / Debian sid / ubuntu:rolling), (Ubuntu 25.10); не обнаружено на (Debian trixie/stable, Ubuntu 24.04 LTS).

Пожалуйста, обратитесь к GHSA-mjgp-j4gm-6qg5 для ознакомления с полным отчетом.

Демонстрация

https://github.com/user-attachments/assets/a3e76a3f-9be4-4a72-b5e7-3ae9bdcf3de7

Ссылки

  • https://github.com/networkupstools/nut/security/advisories/GHSA-mjgp-j4gm-6qg5
  • https://github.com/networkupstools/nut/pull/3499
  • https://nvd.nist.gov/vuln/detail/CVE-2026-54161
Скачать инструмент
nut-client 2.8.5
2.8.4
2.8.3
2.8.1