
Controllo per RCE root pre-autenticazione su QNAP (CVE-2019-7192 ~ CVE-2019-7195)
Utilizzo:
pip install requests
./Checker_for_QNAP_RCE_cve20197192_95.py /path/to/ip-port.txt
Esempio di file di input:
1.2.3.4 8080
2.3.4.5 443
Questo strumento prende una lista di IP e porte di QNAP NAS e indica se ciascun dispositivo è vulnerabile alle seguenti vulnerabilità:
Le vulnerabilità possono essere concatenate in una RCE root pre-autenticazione. Visita i seguenti link per maggiori dettagli:
Le vulnerabilità sono state scoperte da Henry Huang di CyCarrier CSIRT, che è anche l'autore di questo strumento.