Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-90847 — Proof-of-concept для CVE-2026-90847 — аутентифицированное RCE в iux_set.cgi через загрузку вредоносного .cfg tar-архива, который записывает команды в crontab для повторяющегося выполнения. | Kitploit
Инструменты/GitHubGitHub/shlln/cve-2026-90847
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubshlln/cve-2026-90847

CVE-2026-90847

Proof-of-concept для CVE-2026-90847 — аутентифицированное RCE в iux_set.cgi через загрузку вредоносного .cfg tar-архива, который записывает команды в crontab для повторяющегося выполнения.

71 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Обзор

iux_set.cgi содержит уязвимость удалённого выполнения кода (RCE) с аутентификацией через загрузку файла. Она находится в функции, которая вызывается, когда iux_set.cgi вызывается с tmenu=camera и smenu=system_setup, что соответствует Camera Management → System Setup в веб-интерфейсе администратора. Хотя файл имеет расширение .cfg, файл восстановления конфигурации на самом деле является tar-архивом: если поместить внутрь него /etc/cron.cfg, содержащий команду, которую вы хотите выполнить, эта команда будет записана в crontab полупостоянно, и, если устройство не сброшено к заводским настройкам или не загружен новый /etc/cron.cfg, она будет выполняться по повторяющемуся расписанию. Я воспроизвёл это на реальном оборудовании — пожалуйста, смотрите ссылку на видео ниже.

Ссылки

https://youtu.be/CRC-kXSvdYo
https://youtu.be/qdFGRSpCiY0

Скачать инструмент