mbanyamer/CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ
GitHub: mbanyamer/CVE-2026-22553-InSAT-MasterSCADA-BUK-TS-MMadmServ
针对 InSAT MasterSCADA BUK-TS 工控系统 MMadmServ 接口未授权命令注入漏洞(CVE-2026-22553)的 Python 利用工具,可实现无需认证的远程代码执行。
Stars: 0 | Forks: 0




# InSAT MasterSCADA BUK-TS - 未授权 RCE
**CVE-2026-22553** | **CVSS 9.8 严重**| **漏洞利用作者 Mohammed Idrees Banyamer**
## 📝 描述 **InSAT MasterSCADA BUK-TS** 的 `MMadmServ` Web 接口中存在一个**未授权的 OS 命令注入**漏洞。此缺陷允许远程攻击者在无需任何身份验证的情况下实现**完整的远程代码执行 (RCE)**。 - **受影响产品**:InSAT MasterSCADA BUK-TS (所有版本) - **漏洞类型**:OS 命令注入 (CWE-78) - **严重程度**:严重 (CVSS v3.1 评分:9.8) - **漏洞利用作者**:[Mohammed Idrees Banyamer](https://github.com/mbanyamer) - **国家**:约旦 🇯🇴 ## 🛠️ 攻击方法示意图 ``` flowchart TD A[Attacker] -->|HTTP POST Request| B[MMadmServ Web Interface] B -->|Unauthenticated| C[Vulnerable Parameter] C -->|OS Command Injection| D[Command Execution on Target Server] D -->|Reverse Shell| E[Attacker's Listener\nnc -lvnp