
This Python script is designed as a proof-of-concept (PoC) for the CVE-2024-27130 vulnerability in QNAP QTS
Exigimos o retorno seguro de todos os cidadãos que foram feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que todos os reféns sejam libertados e voltem para casa em segurança. Você pode ajudar a trazê-los de volta. https://stories.bringthemhomenow.net/
Este repositório contém um script de prova de conceito (PoC) para explorar a CVE-2024-27130, uma vulnerabilidade que afeta o QNAP QTS. Essa vulnerabilidade permite que um invasor execute comandos arbitrários com privilégios de root. ⚠️
O script explora uma vulnerabilidade no QNAP QTS, permitindo que um invasor execute comandos arbitrários como root. Ele envia uma carga útil especialmente criada para o dispositivo QNAP alvo, acionando a vulnerabilidade e concedendo acesso root ao invasor. 💻
Para mais informações, consulte o post do blog da Watchtowr Labs. 🔖
Para usar o script, forneça o endereço IP ou nome de domínio do dispositivo QNAP alvo, bem como o SSID (Share ID). O script tentará explorar a vulnerabilidade e criar um novo usuário com privilégios de root. 🚀
python3 checker.py <host> <ssid>