
Ncast स्मार्ट रिकॉर्डिंग सिस्टम को लक्षित करने वाला CVE-2024-0305 के लिए Python एक्सप्लॉइट, जो कमजोर सर्वरों पर दूरस्थ कोड निष्पादन सक्षम बनाता है।
cve-2024-0305 के लिए उपलब्ध EXP। कृपया उद्धरण देते समय स्रोत का उल्लेख करें, धन्यवाद!
Ncast Yingkeshi हाई-डेफिनिशन स्मार्ट रिकॉर्डिंग सिस्टम ग्वांगझू Yingkeshi इलेक्ट्रॉनिक टेक्नोलॉजी कंपनी लिमिटेड का एक उत्पाद है। इस सिस्टम में RCE भेद्यता है, हमलावर इस भेद्यता का उपयोग करके मनमाना कमांड निष्पादित कर सकते हैं और सर्वर अनुमतियाँ प्राप्त कर सकते हैं, जिससे सर्वर से समझौता हो सकता है।
Ncast 2007 Ncast 2017
FOFA: app="Ncast-产品"
python cve-2024-0305.py -u {YOUR TARGET} -p {TARGET PORT} नोट: http:// के बिना
यह स्क्रिप्ट डिफ़ॉल्ट रूप से RCE कमांड के रूप में whoami का उपयोग करती है। आगे उपयोग के लिए आप इसे स्वयं संशोधित कर सकते हैं।
