
Questo script Python è progettato come proof-of-concept (PoC) per la vulnerabilità CVE-2024-27130 in QNAP QTS.
Chiediamo il ritorno sicuro di tutti i cittadini presi in ostaggio dal gruppo terroristico Hamas. Non ci fermeremo finché ogni ostaggio non sarà rilasciato e non tornerà a casa sano e salvo. Puoi aiutarci a riportarli a casa. https://stories.bringthemhomenow.net/
Questo repository contiene uno script proof-of-concept (PoC) per sfruttare CVE-2024-27130, una vulnerabilità che colpisce QNAP QTS. Questa vulnerabilità consente a un attaccante di eseguire comandi arbitrari con privilegi di root. ⚠️
Lo script sfrutta una vulnerabilità in QNAP QTS, consentendo a un attaccante di eseguire comandi arbitrari come root. Invia un payload appositamente realizzato al dispositivo QNAP di destinazione, attivando la vulnerabilità e concedendo all'attaccante accesso root. 💻
Per maggiori informazioni, fare riferimento al post del blog di Watchtowr Labs. 🔖
Per usare lo script, fornisci l'indirizzo IP o il nome di dominio del dispositivo QNAP di destinazione e l'SSID (Share ID). Lo script tenterà di sfruttare la vulnerabilità e creare un nuovo utente con privilegi di root. 🚀
python3 checker.py <host> <ssid>