
Telesquare SDT-CW3B1 versión 1.1.0 contiene una vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto puede explotar esta vulnerabilidad para ejecutar comandos del sistema operativo sin necesidad de autenticación alguna.
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
Coloca CVE-2022-26134_RCE.py en el directorio de pocs de pocsuite3\pocs
cd pocs
URL individual:
pocsuite -r CVE-2022-26134_RCE.py -u url
Múltiples URLs:
pocsuite -r CVE-2022-26134_RCE.py -f url.txt (archivo con las URLs) --verify
Esta herramienta está destinada únicamente a actividades de seguridad empresarial autorizadas legalmente. Si necesita probar la usabilidad de esta herramienta, configure su propio entorno de pruebas.
Al utilizar esta herramienta para realizar pruebas, debe asegurarse de que dicha acción cumpla con las leyes y regulaciones locales, y de haber obtenido la autorización suficiente. No escanee objetivos no autorizados.
Si incurre en algún comportamiento ilegal durante el uso de esta herramienta, deberá asumir las consecuencias correspondientes. No asumiremos ninguna responsabilidad legal ni solidaria.