Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-24990 — TerraMaster TOS ثغرة تنفيذ أوامر عن بعد غير مصادق عليها (RCE) CVE-2022-24990 | Kitploit
أدوات/GitHubGitHub/zz-socmap/cve-2022-24990
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubzz-socmap/cve-2022-24990

CVE-2022-24990

TerraMaster TOS ثغرة تنفيذ أوامر عن بعد غير مصادق عليها (RCE) CVE-2022-24990

عرض المستودع
32منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
  • CVE-2022-24990

** الوصف - إثبات المفهوم لـ CVE-2022-24990: تنفيذ أوامر عن بعد دون مصادقة في TerraMaster TOS عبر إنشاء كائن PHP. - تم الإنشاء بواسطة antx في 2022-04-12.

** التفاصيل - تسمح الثغرة لمهاجم عن بعد بتنفيذ أوامر عشوائية على النظام المستهدف. - توجد الثغرة بسبب عدم التحقق السليم من الإدخال في مكون webNasIPS في سكريبت api.php. يمكن لمهاجم غير مصادق عن بعد تمرير بيانات مصممة خصيصًا إلى التطبيق وتنفيذ أوامر عشوائية على النظام المستهدف. - قد يؤدي استغلال هذه الثغرة بنجاح إلى اختراق كامل للنظام الضعيف.

** شدة CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 10.0 - baseSeverity: CRITICAL

** المتأثر - TerraMaster TOS - < 4.2.30 - جميع إصدارات 4.1.x

** إثبات المفهوم - [[./CVE-2022-24990.py][إثبات المفهوم]]

** التصحيح - [[https://www.terra-master.com/jp/tos/][تصحيح البائع]] - [[https://www.cnvd.org.cn/patchInfo/show/324076][CNPD-2022-324076]] - [[http://www.cnnvd.org.cn/web/xxk/bdxqById.tag?id=186051][CNPD-202203-2299]]

** المراجع - مصدر المرجع - [[https://github.com/lishang520/CVE-2022-24990][CVE-2022-24990信息泄露+RCE 一条龙]] - [[https://www.cybersecurity-help.cz/vdb/SB2022031606][حقن الأوامر في TerraMaster TOS]] - CVE - [[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24990][CVE-2022-24990]] - CNVD - [[https://www.cnvd.org.cn/flaw/show/CNVD-2022-17750][CNVD-2022-17750]] - CNNVD - [[http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202203-1539][CNNVD-202203-1539]] - محرك إثبات المفهوم المرجعي - [[https://github.com/antx-code/pocx][pocx]]

تنزيل الأداة