
Ferramenta de exploração CVE-2022-24990 com detecção de POC e upload de WebShell EXP para dispositivos TerraMaster NAS. Suporta segmentação baseada em URL e operação em modo dual.
Ferramenta de exploração rápida para CVE-2022-24990, código para iniciantes, se houver problemas, sinta-se à vontade para abrir uma issue.
main -u http://127.0.0.1:8181 -t poc(exp)
Apenas detecta vulnerabilidade de vazamento de informações.
Tenta fazer upload de WebShell.
Esta ferramenta é destinada apenas a práticas de segurança corporativa legalmente autorizadas, como exercícios internos de ataque e defesa, verificação e reteste de vulnerabilidades. Se precisar testar a usabilidade da ferramenta, monte seu próprio ambiente de alvo.
Ao usar esta ferramenta para detecção, você deve garantir que a ação esteja em conformidade com as leis e regulamentos locais e que tenha obtido autorização suficiente. Não use em alvos não autorizados.
Se você cometer qualquer ato ilegal durante o uso desta ferramenta, assumirá as consequências correspondentes. Não nos responsabilizamos por quaisquer responsabilidades legais ou solidárias.