
CVE-2022-24990 strumento di exploit con rilevamento POC e upload di WebShell EXP per dispositivi TerraMaster NAS. Supporta targeting basato su URL e funzionamento a doppia modalità.
Strumento di sfruttamento rapido per CVE-2022-24990, codice per principianti; per problemi, si prega di aprire una issue.
main -u http://127.0.0.1:8181 -t poc(exp)
Rileva solo la vulnerabilità di divulgazione di informazioni.
Tenta di caricare una WebShell.
Questo strumento è destinato esclusivamente a comportamenti di costruzione della sicurezza aziendale legalmente autorizzati, come esercitazioni offensive e difensive interne, verifica e ritest di vulnerabilità. Se hai bisogno di testarne l'usabilità, ti preghiamo di allestire tu stesso un ambiente target.
Quando utilizzi questo strumento per il rilevamento, devi assicurarti che l'azione sia conforme alle leggi e ai regolamenti locali e che sia stata ottenuta un'autorizzazione sufficiente. Non utilizzarlo su bersagli non autorizzati.
Se si verificano comportamenti illegali durante l'uso di questo strumento, l'utente si assume le relative conseguenze. Non ci assumiamo alcuna responsabilità legale o connessa.