Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-25939-SCADA-FUXA-Unauthenticated-Remote-Arbitrary — CVE-2026-25939 的概念验证漏洞利用程序,该漏洞是 FUXA SCADA 软件中的一个未经验证的授权绕过漏洞,允许任意调度器操作并可能导致远程代码执行(RCE)。 | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2026-25939-scada-fuxa-unauthenticated-remote-arbitrary
漏洞分析漏洞利用SCADA/ICS安全Web应用程序漏洞利用渗透测试
GitHubmbanyamer/cve-2026-25939-scada-fuxa-unauthenticated-remote-arbitrary

CVE-2026-25939-SCADA-FUXA-Unauthenticated-Remote-Arbitrary

CVE-2026-25939 的概念验证漏洞利用程序,该漏洞是 FUXA SCADA 软件中的一个未经验证的授权绕过漏洞,允许任意调度器操作并可能导致远程代码执行(RCE)。

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

👤 作者

Mohammed Idrees Banyamer 安全研究员

📌 概述

本仓库包含针对 CVE-2026-25939 的概念验证(PoC)漏洞利用代码,这是 FUXA(开源 SCADA/ICS 软件)中的一个严重授权绕过漏洞。该漏洞允许未经身份验证的远程攻击者创建、修改和删除任意调度器条目,可能导致远程代码执行和工业控制系统被操纵。

🔥 漏洞详情

  • CVE ID:CVE-2026-25939
  • CVSS 评分:9.1(严重)- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • 受影响版本:FUXA >= 1.2.8, < 1.2.11
  • 已修复版本:FUXA v1.2.11+
  • 漏洞类型:授权绕过
  • 攻击向量:远程,未经身份验证

🎯 技术描述

根本原因

该漏洞存在于 /api/scheduler 端点中,POST 和 DELETE 处理器均缺少访客用户身份验证检查。v1.2.11 中的补丁添加了显式的 authJwt.isGuestUser() 验证。

受影响的端点

  • POST /api/scheduler - 创建/修改调度器
  • DELETE /api/scheduler - 删除调度器
  • 影响

    • ✅ 创建带有任意脚本的恶意调度器
    • ✅ 修改现有的工业控制调度
    • ✅ 删除关键的系统调度器
    • ✅ 通过调度器脚本执行实现潜在的远程代码执行
    • ✅ 破坏 SCADA/ICS 运营

    📋 使用示例

    示例 1:漏洞评估

    运行存在漏洞的 FUXA 版本

    root@kitploit:~
    docker run -p 1881:1881 -d fuxa:v1.2.10
    
    root@kitploit:~
    $ python CVE-2026-25939.py http://192.168.1.100:1881 --check
    [*] 正在检查 http://192.168.1.100:1881 的漏洞状态
    [*] 正在测试访客对调度器 API 的访问...
    [*] GET 响应状态:200
    [*] 正在测试调度器创建...
    [*] POST 响应状态:200
    [!] 存在漏洞:目标接受未经身份验证的调度器创建
    [!] 这表明版本 < 1.2.11
    
    下载工具