Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-24990 — Vulnerabilità di esecuzione remota di comandi (RCE) non autenticata in TerraMaster TOS CVE-2022-24990 | Kitploit
Strumenti/GitHubGitHub/zz-socmap/cve-2022-24990
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubzz-socmap/cve-2022-24990

CVE-2022-24990

Vulnerabilità di esecuzione remota di comandi (RCE) non autenticata in TerraMaster TOS CVE-2022-24990

Vedi Repository
324 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
  • CVE-2022-24990

** Descrizione - POC per CVE-2022-24990: esecuzione remota di comandi senza autenticazione su TerraMaster TOS tramite istanziazione di oggetti PHP. - creato da antx il 2022-04-12.

** Dettagli - La vulnerabilità consente a un attaccante remoto di eseguire comandi arbitrari sul sistema di destinazione. - La vulnerabilità è dovuta a una convalida impropria degli input nel componente webNasIPS dello script api.php. Un attaccante remoto non autenticato può inviare dati appositamente predisposti all'applicazione ed eseguire comandi arbitrari sul sistema di destinazione. - Lo sfruttamento riuscito di questa vulnerabilità può portare al compromesso completo del sistema vulnerabile.

** Severità CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 10.0 - baseSeverity: CRITICAL

** Versioni interessate - TerraMaster TOS - < 4.2.30 - Tutte le versioni 4.1.x

** POC - [[./CVE-2022-24990.py][Poc]]

** Patch - [[https://www.terra-master.com/jp/tos/][patch del vendor]] - [[https://www.cnvd.org.cn/patchInfo/show/324076][CNPD-2022-324076]] - [[http://www.cnnvd.org.cn/web/xxk/bdxqById.tag?id=186051][CNPD-202203-2299]]

** Riferimenti - Fonte di riferimento - [[https://github.com/lishang520/CVE-2022-24990][CVE-2022-24990信息泄露+RCE 一条龙]] - [[https://www.cybersecurity-help.cz/vdb/SB2022031606][Iniezione di comandi in TerraMaster TOS]] - CVE - [[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24990][CVE-2022-24990]] - CNVD - [[https://www.cnvd.org.cn/flaw/show/CNVD-2022-17750][CNVD-2022-17750]] - CNNVD - [[http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202203-1539][CNNVD-202203-1539]] - Motore PoC di riferimento - [[https://github.com/antx-code/pocx][pocx]]

Scarica lo strumento