
Die Version 1.1.0 des Telesquare SDT-CW3B1 weist eine Schwachstelle für Betriebssystembefehlsinjektion auf. Ein entfernter Angreifer kann die Schwachstelle ausnutzen, um Betriebssystembefehle auszuführen, ohne dass eine Authentifizierung erforderlich ist.
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
Lege CVE-2022-26134_RCE.py in das Verzeichnis pocsuite3\pocs
cd pocs
Einzelne URL:
pocsuite -r CVE-2022-26134_RCE.py -u url
Mehrere URLs:
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(Datei mit URLs) --verify
Dieses Tool richtet sich ausschließlich an berechtigte Unternehmenssicherheitsaktivitäten. Wenn Sie die Nutzbarkeit dieses Tools testen möchten, richten Sie bitte selbst eine Testumgebung ein.
Bei der Nutzung dieses Tools zur Überprüfung müssen Sie sicherstellen, dass die Handlung den örtlichen Gesetzen und Vorschriften entspricht und Sie ausreichende Berechtigungen eingeholt haben. Bitte scannen Sie keine nicht autorisierten Ziele.
Sollten Sie im Rahmen der Nutzung dieses Tools irgendwelche illegalen Handlungen begehen, müssen Sie die entsprechenden Konsequenzen selbst tragen. Wir übernehmen keinerlei rechtliche Haftung oder Nebenhaftung.