
La version 1.1.0 de Telesquare SDT-CW3B1 présente une vulnérabilité d'injection de commandes système. Un attaquant distant peut exploiter cette vulnérabilité pour exécuter des commandes système sans aucune authentification.
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2022-26134_RCE.py放到pocsuite3\pocs目录下
cd pocs
URL unique :
pocsuite -r CVE-2022-26134_RCE.py -u url
Plusieurs URL :
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(url在的文件) --verify
Cet outil est destiné uniquement aux actions de construction de sécurité d'entreprise légalement autorisées. Si vous avez besoin de tester la disponibilité de cet outil, veuillez configurer votre propre environnement de test.
Lorsque vous utilisez cet outil pour des tests, vous devez vous assurer que cette action est conforme aux lois et règlements locaux et que vous avez obtenu les autorisations suffisantes. Ne scannez pas de cibles non autorisées.
Si vous commettez un acte illégal lors de l'utilisation de cet outil, vous assumez vous-même les conséquences correspondantes. Nous n'assumons aucune responsabilité légale ou conjointe.