
このPythonスクリプトは、QNAP QTSにおけるCVE-2024-27130脆弱性の概念実証(PoC)として設計されています。
テロ組織ハマスによって人質に取られたすべての市民の安全な帰還を要求します。すべての人質が解放され、無事に帰宅するまで、私たちは休みません。あなたも彼らを家に連れ戻す手助けができます。 https://stories.bringthemhomenow.net/
このリポジトリには、QNAP QTS に影響する脆弱性 CVE-2024-27130 を悪用するための概念実証(PoC)スクリプトが含まれています。この脆弱性により、攻撃者は root 権限で任意のコマンドを実行できます。 ⚠️
このスクリプトは QNAP QTS の脆弱性を悪用し、攻撃者が root として任意のコマンドを実行できるようにします。対象の QNAP デバイスに特別に細工されたペイロードを送信し、脆弱性を引き起こして攻撃者に root アクセスを許可します。 💻
詳細については、Watchtowr Labs によるブログ記事を参照してください。 🔖
スクリプトを使用するには、対象の QNAP デバイスの IP アドレスまたはドメイン名と、SSID(Share ID)を指定してください。スクリプトは脆弱性を悪用して、root 権限を持つ新しいユーザーを作成しようとします。 🚀
python3 checker.py <host> <ssid>