
यह Python स्क्रिप्ट QNAP QTS में CVE-2024-27130 भेद्यता के लिए एक proof-of-concept (PoC) के रूप में डिज़ाइन की गई है।
हम आतंकवादी समूह हमास द्वारा बंधक बनाए गए सभी नागरिकों की सुरक्षित वापसी की मांग करते हैं। हम तब तक आराम नहीं करेंगे जब तक कि हर बंधक को रिहा नहीं कर दिया जाता और वह सुरक्षित घर नहीं लौट जाता। आप उन्हें वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/
इस रिपॉजिटरी में CVE-2024-27130 के शोषण के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट है, जो QNAP QTS को प्रभावित करने वाली एक कमजोरी है। यह कमजोरी एक हमलावर को रूट विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति देती है। ⚠️
यह स्क्रिप्ट QNAP QTS में एक कमजोरी का शोषण करती है, जिससे एक हमलावर रूट के रूप में मनमाने कमांड निष्पादित कर सकता है। यह लक्ष्य QNAP डिवाइस पर एक विशेष रूप से तैयार किए गए पेलोड को भेजता है, जो कमजोरी को ट्रिगर करता है और हमलावर को रूट एक्सेस प्रदान करता है। 💻
अधिक जानकारी के लिए, Watchtowr Labs द्वारा लिखित ब्लॉग पोस्ट देखें। 🔖
स्क्रिप्ट का उपयोग करने के लिए, लक्ष्य QNAP डिवाइस का IP पता या डोमेन नाम, साथ ही SSID (शेयर आईडी) प्रदान करें। स्क्रिप्ट कमजोरी का शोषण करने का प्रयास करेगी और रूट विशेषाधिकारों के साथ एक नया उपयोगकर्ता बनाएगी। 🚀
python3 checker.py <host> <ssid>