ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2020-24572の概念実証エクスプロイト。RaspAP 2.5の設定ミスのあるWebコンソールを介した認証済みリモートコマンド実行を標的としています。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
RaspAP 2.5のincludes/webconsole.phpに問題が発見されました。認証済みアクセスがある場合、攻撃者は誤って設定された(事実上無制限の)Webコンソールを利用して、このソフトウェアを実行している基盤OSを攻撃し、ファイルのアップロードやコードの実行を含むシステム上のコマンドを実行することができます。