
CVE-2022-24990 एक शोषण उपकरण है जिसमें POC का पता लगाना और EXP WebShell अपलोड करना शामिल है, जो TerraMaster NAS उपकरणों के लिए है। यह URL-आधारित लक्ष्यीकरण और दोहरी-मोड संचालन का समर्थन करता है।
CVE-2022-24990 के लिए त्वरित शोषण उपकरण, शुरुआती कोड, समस्या होने पर issus खोलने का स्वागत है
main -u http://127.0.0.1:8181 -t poc(exp)
केवल सूचना रिसाव भेद्यता का पता लगाता है
WebShell अपलोड करने का प्रयास करता है
यह उपकरण केवल कानूनी रूप से अधिकृत उद्यम सुरक्षा निर्माण गतिविधियों के लिए है, जैसे कि उद्यम आंतरिक आक्रमण-रक्षा अभ्यास, भेद्यता सत्यापन और पुनः परीक्षण। यदि आप इस उपकरण की उपयोगिता का परीक्षण करना चाहते हैं, तो कृपया स्वयं लक्ष्य वातावरण स्थापित करें।
इस उपकरण का उपयोग करते समय, आपको सुनिश्चित करना चाहिए कि यह कार्य स्थानीय कानूनों और विनियमों का अनुपालन करता है, और आपने पर्याप्त अधिकार प्राप्त कर लिए हैं। कृपया अनधिकृत लक्ष्यों पर उपयोग न करें।
यदि आप इस उपकरण का उपयोग करते समय कोई अवैध कार्य करते हैं, तो आपको संबंधित परिणाम स्वयं वहन करने होंगे, और हम कोई कानूनी या संबद्ध देयता नहीं लेंगे।