
استغلال RCE بصلاحيات root قبل المصادقة في QNAP (CVE-2019-7192 ~ CVE-2019-7195)
حاليًا، يمكنك قراءة ملفات النظام (/etc/shadow، مفتاح SSH الخاص، وغيرها).
الاستخدام:
pip install -r requirements.txt # or just pip install requests
python3 gundy.py https://vulnerable_url:port

يمكن ربط هذه الثغرات معًا لتحقيق تنفيذ أوامر عشوائية (RCE) بصلاحيات الجذر (root) دون الحاجة إلى مصادقة مسبقة (pre-auth). لمزيد من التفاصيل، تفضل بزيارة الروابط التالية: