Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-27130-poc — CVE-2024-27130 é uma vulnerabilidade crítica que afeta dispositivos de armazenamento conectado à rede (NAS) da QNAP. Essa falha origina-se do uso inseguro da função strcpy na função No_Support_ACL do script share.cgi no sistema operacional QTS, causando um estouro de buffer na pilha. Um atacante pode explorar essa vulnerabilidade executando código arbitrário no sistema alvo por meio de solicitações cuidadosamente elaboradas, assumindo assim o controle total do dispositivo afetado. | Kitploit
Ferramentas/GitHubGitHub/dkstar11q/cve-2024-27130-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebFerramenta de Acesso RemotoExploração de Binários
GitHubdkstar11q/cve-2024-27130-poc

cve-2024-27130-poc

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

CVE-2024-27130 é uma vulnerabilidade crítica que afeta dispositivos de armazenamento conectado à rede (NAS) da QNAP. Essa falha origina-se do uso inseguro da função strcpy na função No_Support_ACL do script share.cgi no sistema operacional QTS, causando um estouro de buffer na pilha. Um atacante pode explorar essa vulnerabilidade executando código arbitrário no sistema alvo por meio de solicitações cuidadosamente elaboradas, assumindo assim o controle total do dispositivo afetado.

Compartilhar

CVE-2024-27130-poc

CVE-2024-27130 é uma grave vulnerabilidade que afeta dispositivos de armazenamento conectado à rede (NAS) da QNAP. A vulnerabilidade decorre do uso inseguro da função strcpy na função No_Support_ACL do script share.cgi no sistema operacional QTS, resultando em um estouro de buffer de pilha. Os atacantes podem explorar esta vulnerabilidade para executar código arbitrário no sistema alvo através de uma solicitação cuidadosamente elaborada, assumindo o controle total do dispositivo afetado.

Os danos desta vulnerabilidade manifestam-se principalmente nos seguintes aspectos:

  • Execução remota de código (RCE): Atacantes não autenticados podem executar código arbitrário remotamente pela rede, resultando no controle total do sistema.
  • Vazamento e adulteração de dados: Os atacantes podem acessar, modificar ou excluir dados sensíveis armazenados no dispositivo NAS.
  • Interrupção de serviço: Operações maliciosas podem interromper os serviços do dispositivo, afetando a continuidade dos negócios.

A QNAP corrigiu esta vulnerabilidade na versão QTS 5.1.7.2770 build 20240520 e posteriores. Recomenda-se que os usuários atualizem o sistema o mais rápido possível para evitar riscos potenciais.

Baixar ferramenta