
This Python script is designed as a proof-of-concept (PoC) for the CVE-2024-27130 vulnerability in QNAP QTS
우리는 테러 단체 하마스에 의해 인질로 잡힌 모든 시민의 안전한 귀환을 요구합니다. 모든 인질이 석방되어 안전하게 집으로 돌아올 때까지 우리는 멈추지 않을 것입니다. 그들을 집으로 데려오는 데 도움을 줄 수 있습니다. https://stories.bringthemhomenow.net/
이 저장소에는 QNAP QTS에 영향을 미치는 취약점 CVE-2024-27130을 악용하기 위한 개념 증명(PoC) 스크립트가 포함되어 있습니다. 이 취약점으로 인해 공격자는 루트 권한으로 임의의 명령을 실행할 수 있습니다. ⚠️
이 스크립트는 QNAP QTS의 취약점을 악용하여 공격자가 루트로 임의의 명령을 실행할 수 있도록 합니다. 대상 QNAP 장치에 특수하게 조작된 페이로드를 전송하여 취약점을 트리거하고 공격자에게 루트 액세스 권한을 부여합니다. 💻
자세한 내용은 Watchtowr Labs의 블로그 게시물을 참조하세요. 🔖
스크립트를 사용하려면 대상 QNAP 장치의 IP 주소 또는 도메인 이름과 SSID(공유 ID)를 제공하세요. 스크립트는 취약점을 악용하여 루트 권한을 가진 새 사용자를 생성하려고 시도합니다. 🚀
python3 checker.py <host> <ssid>