
Exploit RCE root pre-autenticazione QNAP (CVE-2019-7192 ~ CVE-2019-7195)
per ora, puoi leggere file di sistema (/etc/shadow, chiave privata ssh, ecc.)
Utilizzo:
pip install -r requirements.txt # or just pip install requests
python3 gundy.py https://vulnerable_url:port

Le vulnerabilità possono essere concatenate come una RCE root pre-autenticazione, visita i seguenti link per maggiori dettagli: