
This Python script is designed as a proof-of-concept (PoC) for the CVE-2024-27130 vulnerability in QNAP QTS
Wir fordern die sichere Rückkehr aller Bürger, die von der terroristischen Gruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen und sicher nach Hause zurückgekehrt ist. Sie können helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/
Dieses Repository enthält einen Proof-of-Concept (PoC)-Skript zur Ausnutzung von CVE-2024-27130, einer Sicherheitslücke, die QNAP QTS betrifft. Diese Schwachstelle ermöglicht es einem Angreifer, beliebige Befehle mit Root-Rechten auszuführen. ⚠️
Das Skript nutzt eine Schwachstelle in QNAP QTS aus, die es einem Angreifer ermöglicht, beliebige Befehle als Root auszuführen. Es sendet eine speziell gestaltete Nutzlast an das Ziel-QNAP-Gerät, löst die Schwachstelle aus und gewährt dem Angreifer Root-Zugriff. 💻
Weitere Informationen finden Sie im Blogbeitrag von Watchtowr Labs. 🔖
Um das Skript zu verwenden, geben Sie die IP-Adresse oder den Domainnamen des Ziel-QNAP-Geräts sowie die SSID (Share ID) an. Das Skript versucht, die Schwachstelle auszunutzen und einen neuen Benutzer mit Root-Rechten zu erstellen. 🚀
python3 checker.py <host> <ssid>