
A versão 1.1.0 do Telesquare SDT-CW3B1 possui uma vulnerabilidade de injeção de comandos do sistema operacional. Atacantes remotos podem explorar esta vulnerabilidade para executar comandos do sistema operacional sem qualquer autenticação.
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2022-26134_RCE.py放到pocsuite3\pocs目录下
cd pocs
URL única:
pocsuite -r CVE-2022-26134_RCE.py -u url
Múltiplas URLs:
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(url在的文件) --verify
Esta ferramenta destina-se exclusivamente a atividades de segurança empresarial legalmente autorizadas. Se precisar testar a usabilidade desta ferramenta, configure seu próprio ambiente de teste.
Ao usar esta ferramenta para detecção, você deve garantir que a ação esteja em conformidade com as leis e regulamentos locais e que tenha obtido autorização suficiente. Não escaneie alvos não autorizados.
Se você realizar qualquer ação ilegal durante o uso desta ferramenta, assumirá integralmente as consequências correspondentes. Não nos responsabilizaremos por nenhuma responsabilidade legal ou solidária.