
Telesquare SDT-CW3B1 1.1.0 संस्करण में ऑपरेटिंग सिस्टम कमांड इंजेक्शन भेद्यता मौजूद है। दूरस्थ हमलावर बिना किसी प्रमाणीकरण के इस भेद्यता का उपयोग करके ऑपरेटिंग सिस्टम कमांड निष्पादित कर सकता है।
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
CVE-2022-26134_RCE.py को pocsuite3\pocs निर्देशिका में रखें
cd pocs
एकल URL:
pocsuite -r CVE-2022-26134_RCE.py -u url
एकाधिक URL:
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(url वाली फ़ाइल) --verify
यह उपकरण केवल कानूनी रूप से अधिकृत उद्यम सुरक्षा निर्माण गतिविधियों के लिए है। यदि आप इस उपकरण की उपलब्धता का परीक्षण करना चाहते हैं, तो कृपया स्वयं परीक्षण वातावरण बनाएं।
इस उपकरण का उपयोग करते समय, आपको यह सुनिश्चित करना चाहिए कि यह गतिविधि स्थानीय कानूनों और विनियमों का अनुपालन करती है, और आपने पर्याप्त अधिकार प्राप्त किए हैं। अनधिकृत लक्ष्यों को स्कैन न करें।
यदि आप इस उपकरण का उपयोग करने के दौरान कोई अवैध गतिविधि करते हैं, तो आपको परिणाम स्वयं वहन करने होंगे, हम किसी भी कानूनी या संबंधित उत्तरदायित्व को स्वीकार नहीं करेंगे।