Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-27130-poc — CVE-2024-27130 es una vulnerabilidad grave que afecta a los dispositivos de almacenamiento conectado en red (NAS) de QNAP. Esta vulnerabilidad se origina por el uso inseguro de la función strcpy en la función No_Support_ACL del script share.cgi del sistema operativo QTS, lo que provoca un desbordamiento de búfer en la pila. Un atacante puede explotar esta vulnerabilidad mediante una solicitud cuidadosamente diseñada para ejecutar código arbitrario en el sistema objetivo, obteniendo así el control total del dispositivo afectado. | Kitploit
Herramientas/GitHubGitHub/dkstar11q/cve-2024-27130-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebHerramienta de Acceso RemotoExplotación de Binarios
GitHubdkstar11q/cve-2024-27130-poc

cve-2024-27130-poc

Ver Repositorio
5hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

CVE-2024-27130 es una vulnerabilidad grave que afecta a los dispositivos de almacenamiento conectado en red (NAS) de QNAP. Esta vulnerabilidad se origina por el uso inseguro de la función strcpy en la función No_Support_ACL del script share.cgi del sistema operativo QTS, lo que provoca un desbordamiento de búfer en la pila. Un atacante puede explotar esta vulnerabilidad mediante una solicitud cuidadosamente diseñada para ejecutar código arbitrario en el sistema objetivo, obteniendo así el control total del dispositivo afectado.

Compartir

CVE-2024-27130-poc

CVE-2024-27130 es una vulnerabilidad grave que afecta a los dispositivos de almacenamiento conectado en red (NAS) de QNAP. Esta vulnerabilidad se origina en el uso inseguro de la función strcpy en la función No_Support_ACL del script share.cgi del sistema operativo QTS, lo que provoca un desbordamiento del búfer en la pila. Un atacante puede explotar esta vulnerabilidad mediante una solicitud especialmente diseñada para ejecutar código arbitrario en el sistema objetivo, obteniendo así control total sobre el dispositivo afectado.

El daño de esta vulnerabilidad se manifiesta principalmente en los siguientes aspectos:

  • Ejecución remota de código (RCE): Un atacante no autenticado puede ejecutar código arbitrario de forma remota a través de la red, lo que resulta en el control total del sistema.

  • Filtración y alteración de datos: El atacante podría acceder, modificar o eliminar datos sensibles almacenados en el dispositivo NAS.

  • Interrupción del servicio: Operaciones maliciosas pueden interrumpir los servicios del dispositivo, afectando la continuidad del negocio.

QNAP ha corregido esta vulnerabilidad en QTS 5.1.7.2770 build 20240520 y versiones posteriores. Se recomienda a los usuarios actualizar el sistema lo antes posible para mitigar los riesgos potenciales.

Descargar herramienta