
Vérificateur pour RCE root pré-authentification QNAP (CVE-2019-7192 ~ CVE-2019-7195)
Utilisation :
pip install requests
./Checker_for_QNAP_RCE_cve20197192_95.py /path/to/ip-port.txt
Exemple de fichier en entrée :
1.2.3.4 8080
2.3.4.5 443
Cet outil prend une liste d'IPs et de ports de NAS QNAP, et indique si chaque appareil est vulnérable aux vulnérabilités suivantes :
Les vulnérabilités peuvent être enchaînées en une RCE root sans authentification, consultez les liens suivants pour plus de détails :
Les vulnérabilités ont été découvertes par Henry Huang de CyCarrier CSIRT, et il est également l'auteur de cet outil.