
Exploit de RCE root pre-autenticación en QNAP (CVE-2019-7192 ~ CVE-2019-7195)
por ahora, puedes leer archivos del sistema (/etc/shadow, clave privada ssh, etc.)
Uso:
pip install -r requirements.txt # or just pip install requests
python3 gundy.py https://vulnerable_url:port

Las vulnerabilidades se pueden encadenar como un RCE root pre-auth; visita los siguientes enlaces para más detalles: