
أداة استغلال CVE-2022-24990 مع كشف POC ورفع WebShell EXP لأجهزة TerraMaster NAS. تدعم الاستهداف القائم على URL والتشغيل ثنائي الوضع.
أداة استغلال سريعة لـ CVE-2022-24990، كود لمبتدئين، إذا واجهت أي مشكلة فلا تتردد في فتح issue
main -u http://127.0.0.1:8181 -t poc(exp)
يكتشف فقط ثغرة تسريب المعلومات
يحاول رفع WebShell
هذه الأداة مخصصة فقط لأنشطة بناء الأمن المؤسسي المصرح بها قانونيًا، مثل تمارين الهجوم والدفاع داخل المؤسسة، والتحقق من الثغرات وإعادة اختبارها. إذا كنت بحاجة إلى اختبار قابلية استخدام الأداة، فيرجى إعداد بيئة هدف خاصة بك.
عند استخدام هذه الأداة للفحص، يجب عليك التأكد من أن هذا الإجراء يتوافق مع القوانين واللوائح المحلية وأنك حصلت على التفويض الكافي. لا تستخدمها على أهداف غير مصرح بها.
إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فأنت وحدك من يتحمل العواقب، ولن نتحمل أي مسؤولية قانونية أو التزامات مرتبطة بها.