
Telesquare SDT-CW3B1 1.1.0 버전에 운영 체제 명령어 주입 취약점이 존재합니다. 원격 공격자는 어떠한 인증 없이도 이 취약점을 이용하여 운영 체제 명령어를 실행할 수 있습니다.
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2022-26134_RCE.py放到pocsuite3\pocs目录下
cd pocs
단일 URL:
pocsuite -r CVE-2022-26134_RCE.py -u url
다중 URL:
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(url이 있는 파일) --verify
본 도구는 합법적으로 승인된 기업 보안 구축 행위만을 대상으로 합니다. 도구의 사용 가능성을 테스트해야 하는 경우 직접 테스트 환경을 구축하십시오.
이 도구를 사용하여 검사를 수행할 때는 해당 행위가 현지 법률 및 규정을 준수하고 충분한 승인을 받았는지 확인해야 합니다. 승인되지 않은 대상을 스캔하지 마십시오.
본 도구를 사용하는 과정에서 불법 행위가 발생한 경우, 귀하는 그에 따른 모든 책임을 부담해야 하며, 당사는 어떠한 법적 책임도 지지 않습니다.