
Este script de Python está diseñado como una prueba de concepto (PoC) para la vulnerabilidad CVE-2024-27130 en QNAP QTS
Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que todos los rehenes sean liberados y regresen a casa sanos y salvos. Puedes ayudar a traerlos de vuelta. https://stories.bringthemhomenow.net/
Este repositorio contiene un script de prueba de concepto (PoC) para explotar CVE-2024-27130, una vulnerabilidad que afecta a QNAP QTS. Esta vulnerabilidad permite a un atacante ejecutar comandos arbitrarios con privilegios de root. ⚠️
El script explota una vulnerabilidad en QNAP QTS, permitiendo a un atacante ejecutar comandos arbitrarios como root. Envía un payload especialmente diseñado al dispositivo QNAP objetivo, desencadenando la vulnerabilidad y otorgando al atacante acceso root. 💻
Para más información, consulte la publicación del blog de Watchtowr Labs. 🔖
Para usar el script, proporcione la dirección IP o el nombre de dominio del dispositivo QNAP objetivo, así como el SSID (Share ID). El script intentará explotar la vulnerabilidad y crear un nuevo usuario con privilegios de root. 🚀
python3 checker.py <host> <ssid>