
QNAP 事前認証 root RCE エクスプロイト (CVE-2019-7192 ~ CVE-2019-7195)
現時点では、システムファイル (/etc/shadow、SSH秘密鍵など) を読み取ることができます。
使用方法:
pip install -r requirements.txt # または単に pip install requests
python3 gundy.py https://vulnerable_url:port

これらの脆弱性は、事前認証ルートRCEとして連鎖させることができます。詳細は以下のリンクを参照してください: