
الإصدار 1.1.0 من Telesquare SDT-CW3B1 يحتوي على ثغرة في حقن أوامر نظام التشغيل. يمكن للمهاجم عن بُعد استغلال هذه الثغرة لتنفيذ أوامر نظام التشغيل دون الحاجة إلى أي مصادقة.
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2022-26134_RCE.py放到pocsuite3\pocs目录下
cd pocs
عنوان URL واحد:
pocsuite -r CVE-2022-26134_RCE.py -u url
عناوين URL متعددة:
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(url在的文件) --verify
هذه الأداة مخصصة فقط لأنشطة أمنية مشروعة في المؤسسات المرخصة. إذا كنت بحاجة لاختبار قابلية استخدام الأداة، يُرجى إعداد بيئة اختبار خاصة بك.
عند استخدام هذه الأداة للفحص، يجب عليك التأكد من أن النشاط يتوافق مع القوانين المحلية وأنك حصلت على التصريح الكافي. لا تقم بفحص أهداف غير مصرح بها.
في حال ارتكبت أي سلوك غير قانوني أثناء استخدام هذه الأداة، فإنك تتحمل المسؤولية الكاملة عن العواقب، ولن نتحمل أي مسؤولية قانونية أو تضامنية.