Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Termix-research — CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — Termix 中的三个严重漏洞:跨租户会话劫持、OS 命令注入和账户接管 | Kitploit
工具/GitHubGitHub/gabrielha12/termix-research
权限提升漏洞分析漏洞利用Web应用程序漏洞利用论文与研究
GitHubgabrielha12/termix-research

Termix-research

CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — Termix 中的三个严重漏洞:跨租户会话劫持、OS 命令注入和账户接管

查看仓库
222天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Termix 安全研究

针对 Termix 的漏洞研究,这是一个基于 Web 的 SSH 与服务器管理平台(13k+ stars)。

CVE问题严重性修复版本安全公告
CVE-2026-45746会话劫持 → RCE9.0 严重v2.3.2GHSA-cx2r-843c-vww8
CVE-2026-45750操作系统命令注入9.0 严重v2.3.2GHSA-v26q-rpv5-9m72
CVE-2026-53547账户接管8.8 高危v2.3.2GHSA-6r97-7wp3-2g3x

根因模式

这三个漏洞都源于同一个设计缺陷:后端只检查请求是否已通过身份验证,却从不检查请求中的数据是否属于发送请求的用户。

45746 — sessionId 来自客户端且为顺序递增。将 1 改为 2 即可访问其他用户的 SSH 会话。

45750 — path 会传递到 echo "${escapedPath}"。由于只转义了双引号,$(...) 得以保留并执行。

53547 — 导出操作在返回用户自身数据行的同时,也会返回全局设置表,而密码重置码就存储在该表中。

组合利用时,其危害远大于单独使用:45750 单独只能在你自己的服务器上执行命令;而结合 45746 后,它能在别人的服务器上执行命令。

致谢

  • Gabriel Hinostroza
  • Camilo G. (Dédalo) — CVE-2026-45746 的共同研究者
下载工具