
QNAP 사전 인증 root RCE 익스플로잇 (CVE-2019-7192 ~ CVE-2019-7195)
현재는 시스템 파일(/etc/shadow, ssh 개인 키 등)을 읽을 수 있습니다.
사용법:
pip install -r requirements.txt # or just pip install requests
python3 gundy.py https://vulnerable_url:port

이 취약점들은 사전 인증 루트 RCE로 연결될 수 있습니다. 자세한 내용은 다음 링크를 참조하십시오: