
Telesquare SDT-CW3B1 1.1.0 バージョンには、OSコマンドインジェクションの脆弱性が存在します。リモートの攻撃者は、認証を一切必要とせずに、この脆弱性を利用して OSコマンドを実行できます。
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2022-26134_RCE.py放到pocsuite3\pocs目录下
cd pocs
単一のURL:
pocsuite -r CVE-2022-26134_RCE.py -u url
複数のURL:
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(url在的文件) --verify
本ツールは合法的に認可された企業のセキュリティ構築活動のみを対象としています。本ツールの可用性をテストする必要がある場合は、ご自身でテスト環境を構築してください。
本ツールを使用して検査を行う際は、その行為が現地の法令に適合し、十分な認可を得ていることを確認してください。認可を受けていない対象へのスキャンは行わないでください。
本ツールの使用過程で何らかの違法行為が存在する場合、お客様は相応の結果を自己負担する必要があり、当方はいかなる法的責任および連帯責任も負いません。