
CVE-2022-24990 Exploit-Tool mit POC-Erkennung und EXP WebShell-Upload für TerraMaster NAS-Geräte. Unterstützt URL-basiertes Targeting und dualen Betriebsmodus.
Schnell-Exploit-Tool für CVE-2022-24990. Einsteiger-Code. Bei Problemen bitte Issues eröffnen.
main -u http://127.0.0.1:8181 -t poc(exp)
Erkennt nur Informationsleckschwachstellen.
Versucht, ein WebShell hochzuladen.
Dieses Tool ist nur für legal autorisierte Unternehmenssicherheitsmaßnahmen vorgesehen, wie z. B. interne Angriffs- und Verteidigungsübungen, Schwachstellenüberprüfungen und erneute Tests. Wenn Sie die Verwendbarkeit dieses Tools testen möchten, richten Sie bitte selbst eine Zielumgebung ein.
Bei der Verwendung dieses Tools zur Überprüfung müssen Sie sicherstellen, dass die Handlungen den örtlichen Gesetzen und Vorschriften entsprechen und dass Sie ausreichende Berechtigungen erhalten haben. Verwenden Sie es nicht gegen nicht autorisierte Ziele.
Sollten Sie während der Nutzung dieses Tools illegale Handlungen begehen, tragen Sie die entsprechenden Konsequenzen selbst. Wir übernehmen keinerlei rechtliche oder damit verbundene Haftung.