
Ce script Python est conçu comme une preuve de concept (PoC) pour la vulnérabilité CVE-2024-27130 dans QNAP QTS.
Nous exigeons le retour en sécurité de tous les citoyens qui ont été pris en otage par le groupe terroriste Hamas. Nous ne cesserons pas tant que chaque otage ne sera pas libéré et ne rentrera pas chez lui en sécurité. Vous pouvez aider à les ramener à la maison. https://stories.bringthemhomenow.net/
Ce dépôt contient un script de preuve de concept (PoC) pour l'exploitation de CVE-2024-27130, une vulnérabilité affectant QNAP QTS. Cette vulnérabilité permet à un attaquant d'exécuter des commandes arbitraires avec les privilèges root. ⚠️
Le script exploite une vulnérabilité dans QNAP QTS, permettant à un attaquant d'exécuter des commandes arbitraires en tant que root. Il envoie une charge utile spécialement conçue à l'appareil QNAP cible, déclenchant la vulnérabilité et accordant à l'attaquant un accès root. 💻
Pour plus d'informations, consultez le billet de blog de Watchtowr Labs. 🔖
Pour utiliser le script, fournissez l'adresse IP ou le nom de domaine de l'appareil QNAP cible ainsi que le SSID (ID de partage). Le script tentera d'exploiter la vulnérabilité et de créer un nouvel utilisateur avec les privilèges root. 🚀
python3 checker.py <host> <ssid>