
Этот Python-скрипт разработан как доказательство концепции (PoC) для уязвимости CVE-2024-27130 в QNAP QTS.
Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/
Этот репозиторий содержит PoC-скрипт (proof-of-concept) для эксплуатации CVE-2024-27130 — уязвимости, затрагивающей QNAP QTS. Данная уязвимость позволяет атакующему выполнять произвольные команды с правами root. ⚠️
Скрипт эксплуатирует уязвимость в QNAP QTS, позволяя атакующему выполнять произвольные команды от имени root. Он отправляет специально сформированную полезную нагрузку на целевое устройство QNAP, активируя уязвимость и предоставляя атакующему доступ с правами root. 💻
Дополнительную информацию см. в посте в блоге от Watchtowr Labs. 🔖
Чтобы использовать скрипт, укажите IP-адрес или доменное имя целевого устройства QNAP, а также SSID (Share ID). Скрипт попытается эксплуатировать уязвимость и создать нового пользователя с правами root. 🚀
python3 checker.py <host> <ssid>