Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-27130-poc — CVE-2024-27130 est une grave vulnérabilité affectant les appareils de stockage en réseau (NAS) de QNAP. Cette vulnérabilité provient d'une utilisation non sécurisée de la fonction strcpy dans la fonction No_Support_ACL du script share.cgi du système d'exploitation QTS, entraînant un débordement de tampon sur la pile. Un attaquant peut exploiter cette vulnérabilité en envoyant une requête soigneusement conçue pour exécuter du code arbitraire sur le système cible, prenant ainsi le contrôle total de l'appareil affecté. | Kitploit
Outils/GitHubGitHub/dkstar11q/cve-2024-27130-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebOutil d'Accès à DistanceExploitation de Binaires
GitHubdkstar11q/cve-2024-27130-poc

cve-2024-27130-poc

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2024-27130 est une grave vulnérabilité affectant les appareils de stockage en réseau (NAS) de QNAP. Cette vulnérabilité provient d'une utilisation non sécurisée de la fonction strcpy dans la fonction No_Support_ACL du script share.cgi du système d'exploitation QTS, entraînant un débordement de tampon sur la pile. Un attaquant peut exploiter cette vulnérabilité en envoyant une requête soigneusement conçue pour exécuter du code arbitraire sur le système cible, prenant ainsi le contrôle total de l'appareil affecté.

il y a 1 anPas encore vérifié
Partager

CVE-2024-27130-poc

CVE-2024-27130 est une vulnérabilité critique affectant les appareils de stockage en réseau (NAS) QNAP. Cette vulnérabilité provient d'une utilisation non sécurisée de la fonction strcpy dans la fonction No_Support_ACL du script share.cgi du système d'exploitation QTS, entraînant un débordement de tampon sur la pile. Un attaquant peut exploiter cette vulnérabilité en envoyant une requête spécialement conçue pour exécuter du code arbitraire sur le système cible, prenant ainsi le contrôle total de l'appareil affecté.

Les impacts de cette vulnérabilité sont principalement les suivants :

  • Exécution de code à distance (RCE) : Un attaquant non authentifié peut exécuter du code arbitraire à distance via le réseau, ce qui conduit à un contrôle total du système.

  • Fuites et altérations de données : L'attaquant peut accéder, modifier ou supprimer des données sensibles stockées sur l'appareil NAS.

  • Interruption de service : Des opérations malveillantes peuvent interrompre les services de l'appareil, affectant la continuité des activités.

QNAP a corrigé cette vulnérabilité dans QTS 5.1.7.2770 build 20240520 et les versions ultérieures. Il est recommandé aux utilisateurs de mettre à jour leur système dès que possible pour se prémunir des risques potentiels.

Télécharger l’outil