
Exploit RCE root pré-authentification QNAP (CVE-2019-7192 ~ CVE-2019-7195)
pour l'instant, vous pouvez lire les fichiers système (/etc/shadow, clé privée SSH, etc.)
Utilisation :
pip install -r requirements.txt # ou simplement pip install requests
python3 gundy.py https://url_vulnérable:port

Les vulnérabilités peuvent être enchaînées en une RCE root pré-auth, visitez les liens suivants pour plus de détails :