
Prüfer für QNAP Pre-Auth Root RCE (CVE-2019-7192 ~ CVE-2019-7195)
Verwendung:
pip install requests
./Checker_for_QNAP_RCE_cve20197192_95.py /pfad/zu/ip-port.txt
Beispiel für Dateieingabe:
1.2.3.4 8080
2.3.4.5 443
Dieses Tool nimmt eine Liste von IPs und Ports von QNAP NAS entgegen und gibt an, ob jedes Gerät für die folgenden Schwachstellen anfällig ist:
Die Schwachstellen können zu einem Pre-Auth Root RCE verkettet werden. Für weitere Details besuchen Sie die folgenden Links:
Die Schwachstellen wurden von Henry Huang von CyCarrier CSIRT entdeckt, und er ist auch der Autor dieses Tools.