
Инструмент проверки pre-auth root RCE в QNAP (CVE-2019-7192 ~ CVE-2019-7195)
Использование:
pip install requests
./Checker_for_QNAP_RCE_cve20197192_95.py /path/to/ip-port.txt
Пример входного файла:
1.2.3.4 8080
2.3.4.5 443
Этот инструмент принимает список IP-адресов и портов QNAP NAS и сообщает, уязвимо ли каждое устройство к следующим уязвимостям:
Эти уязвимости можно объединить в цепочку для получения root RCE без аутентификации. Подробнее по ссылкам ниже:
Уязвимости были обнаружены Генри Хуангом из CyCarrier CSIRT; он также является автором этого инструмента.