
QNAP Pre-Auth Root-RCE-Exploit (CVE-2019-7192 ~ CVE-2019-7195)
Vorerst kannst du Systemdateien lesen (/etc/shadow, SSH-Private-Key usw.)
Verwendung:
pip install -r requirements.txt # or just pip install requests
python3 gundy.py https://vulnerable_url:port

Die Schwachstellen können zu einer Pre-Auth-Root-RCE verkettet werden. Weitere Details findest du unter den folgenden Links: