
هذا البرنامج النصي بلغة Python مصمم كدليل على المفهوم (PoC) للثغرة الأمنية CVE-2024-27130 في نظام QNAP QTS.
نطالب بإعادة جميع المواطنين الذين تم احتجازهم كرهائن من قبل الجماعة الإرهابية حماس. لن نرتاح حتى يتم إطلاق سراح كل رهينة ويعود إلى منزله بأمان. يمكنك المساعدة في إعادتهم إلى الوطن. https://stories.bringthemhomenow.net/
يحتوي هذا المستودع على نص برمجي لإثبات المفهوم (PoC) لاستغلال الثغرة CVE-2024-27130، والتي تؤثر على QNAP QTS. تسمح هذه الثغرة للمهاجم بتنفيذ أوامر عشوائية بصلاحيات الجذر. ⚠️
يستغل النص البرمجي ثغرة في QNAP QTS، مما يمكّن المهاجم من تنفيذ أوامر عشوائية كجذر. يرسل النص حمولة مصممة خصيصًا إلى جهاز QNAP الهدف، مما يؤدي إلى تشغيل الثغرة ومنح المهاجم صلاحيات الجذر. 💻
لمزيد من المعلومات، راجع منشور المدونة من Watchtowr Labs. 🔖
لاستخدام النص البرمجي، قم بتوفير عنوان IP أو اسم النطاق لجهاز QNAP الهدف بالإضافة إلى SSID (معرف المشاركة). سيحاول النص البرمجي استغلال الثغرة وإنشاء مستخدم جديد بصلاحيات الجذر. 🚀
python3 checker.py <host> <ssid>