
La versione 1.1.0 del Telesquare SDT-CW3B1 presenta una vulnerabilità di command injection del sistema operativo. Un attaccante remoto può sfruttare questa vulnerabilità per eseguire comandi del sistema operativo senza alcuna autenticazione.
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2022-26134_RCE.py放到pocsuite3\pocs目录下
cd pocs
Singolo URL:
pocsuite -r CVE-2022-26134_RCE.py -u url
URL multipli:
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(url在的文件) --verify
Questo strumento è destinato esclusivamente ad attività di sicurezza aziendale legalmente autorizzate. Se è necessario testare la disponibilità dello strumento, si prega di configurare autonomamente un ambiente di test.
Quando si utilizza questo strumento per il test, è necessario assicurarsi che l'attività sia conforme alle leggi e ai regolamenti locali e che siano state ottenute le necessarie autorizzazioni. Non scansionare obiettivi non autorizzati.
Nel caso in cui si verifichi qualsiasi comportamento illegale durante l'utilizzo di questo strumento, l'utente si assume le relative conseguenze e non ci assumeremo alcuna responsabilità legale o connessa.