Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2024-27130-poc — CVE-2024-27130 — это критическая уязвимость, затрагивающая устройства сетевого хранения данных (NAS) от QNAP. Уязвимость вызвана небезопасным использованием функции strcpy в функции No_Support_ACL скрипта share.cgi операционной системы QTS, что приводит к переполнению буфера стека. Злоумышленник может использовать эту уязвимость, отправляя специально созданные запросы для выполнения произвольного кода в целевой системе, что позволяет полностью контролировать затронутое устройство. | Kitploit
Инструменты/GitHubGitHub/dkstar11q/cve-2024-27130-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийИнструмент Удаленного ДоступаЭксплуатация Бинарных Файлов
GitHubdkstar11q/cve-2024-27130-poc

cve-2024-27130-poc

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2024-27130 — это критическая уязвимость, затрагивающая устройства сетевого хранения данных (NAS) от QNAP. Уязвимость вызвана небезопасным использованием функции strcpy в функции No_Support_ACL скрипта share.cgi операционной системы QTS, что приводит к переполнению буфера стека. Злоумышленник может использовать эту уязвимость, отправляя специально созданные запросы для выполнения произвольного кода в целевой системе, что позволяет полностью контролировать затронутое устройство.

Поделиться

CVE-2024-27130-poc

CVE-2024-27130 — это серьезная уязвимость, затрагивающая сетевые хранилища (NAS) QNAP. Уязвимость вызвана небезопасным использованием функции strcpy в функции No_Support_ACL скрипта share.cgi в операционной системе QTS, что приводит к переполнению буфера в стеке. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в целевой системе с помощью специально созданного запроса, что позволяет полностью контролировать затронутое устройство.

Основные угрозы, связанные с этой уязвимостью:

  • Удаленное выполнение кода (RCE): Неаутентифицированный злоумышленник может удаленно выполнить произвольный код по сети, что приводит к полному контролю над системой.
  • Утечка и подмена данных: Злоумышленник может получить доступ, изменить или удалить конфиденциальные данные, хранящиеся на устройстве NAS.
  • Прерывание обслуживания: Вредоносные операции могут привести к прерыванию работы устройства, что повлияет на непрерывность бизнеса.

QNAP исправила эту уязвимость в QTS 5.1.7.2770 build 20240520 и более поздних версиях. Пользователям рекомендуется как можно скорее обновить систему, чтобы предотвратить потенциальные риски.

Скачать инструмент