
مدقق لثغرة RCE بصلاحيات الجذر قبل المصادقة في QNAP (CVE-2019-7192 ~ CVE-2019-7195)
الاستخدام:
pip install requests
./Checker_for_QNAP_RCE_cve20197192_95.py /path/to/ip-port.txt
مثال على ملف الإدخال:
1.2.3.4 8080
2.3.4.5 443
تأخذ هذه الأداة قائمة بعناوين IP والمنافذ الخاصة بأجهزة QNAP NAS، وتُخبرك ما إذا كان كل جهاز معرّضًا للثغرات التالية:
يمكن ربط هذه الثغرات في سلسلة استغلال واحدة لتحقيق RCE بصلاحيات الجذر (root) دون الحاجة إلى مصادقة مسبقة (pre-auth). تفضل بزيارة الروابط التالية لمزيد من التفاصيل:
اكتُشفت هذه الثغرات بواسطة Henry Huang من CyCarrier CSIRT، وهو أيضًا مؤلف هذه الأداة.