
cve-2024-0305 استغلال متاح
cve-2024-0305 exp متاح. إذا كنت بحاجة إلى الاقتباس، يرجى الإشارة إلى المصدر، شكراً!
نظام التسجيل والفيديو الذكي عالي الوضوح من Ncast Yingkeshi هو منتج لشركة Guangzhou Yingkeshi Electronic Technology Co., Ltd. يحتوي هذا النظام على ثغرة RCE، حيث يمكن للمهاجم استغلالها لتنفيذ أوامر عشوائية والحصول على صلاحيات الخادم، مما يؤدي إلى اختراق الخادم.
Ncast 2007 Ncast 2017
FOFA: app="Ncast-产品"
python cve-2024-0305.py -u {YOUR TARGET} -p {TARGET PORT} ملاحظة: بدون http://
يستخدم هذا السكريت أمر whoami كأمر RCE افتراضيًا، ويمكن تعديله لمزيد من الاستخدام حسب الحاجة.
