
QNAP पूर्व-प्रमाणीकरण रूट RCE एक्सप्लॉइट (CVE-2019-7192 ~ CVE-2019-7195)
अभी के लिए, आप सिस्टम फ़ाइलें पढ़ सकते हैं (/etc/shadow, ssh private key, आदि.)
उपयोग:
pip install -r requirements.txt # or just pip install requests
python3 gundy.py https://vulnerable_url:port

इन भेद्यताओं को प्री-ऑथ रूट RCE के रूप में श्रृंखलित किया जा सकता है, अधिक जानकारी के लिए निम्नलिखित लिंक पर जाएँ: