
Verificador para RCE root pre-autenticación en QNAP (CVE-2019-7192 ~ CVE-2019-7195)
Uso:
pip install requests
./Checker_for_QNAP_RCE_cve20197192_95.py /path/to/ip-port.txt
Ejemplo de archivo de entrada:
1.2.3.4 8080
2.3.4.5 443
Esta herramienta toma una lista de IPs y puertos de NAS QNAP, e indica si cada dispositivo es vulnerable a las siguientes vulnerabilidades:
Las vulnerabilidades se pueden encadenar como una RCE root sin autenticación. Visite los siguientes enlaces para más detalles:
Las vulnerabilidades fueron descubiertas por Henry Huang de CyCarrier CSIRT, y él también es el autor de esta herramienta.