
CVE-2022-24990 эксплойт-инструмент с обнаружением POC и загрузкой EXP WebShell для устройств TerraMaster NAS. Поддерживает атаки на основе URL и работу в двух режимах.
Быстрый эксплуатационный инструмент для CVE-2022-24990, код для новичков, по вопросам пишите в issus
main -u http://127.0.0.1:8181 -t poc(exp)
Только проверяет уязвимость утечки информации
Пытается загрузить WebShell
Данный инструмент предназначен исключительно для санкционированных мероприятий по обеспечению безопасности предприятия, таких как внутренние наступательные и оборонительные учения, проверка уязвимостей и повторное тестирование. Если вам необходимо проверить работоспособность инструмента, самостоятельно создайте тестовую среду.
При использовании данного инструмента для проверки вы должны убедиться, что такое действие соответствует местным законам и нормативным актам, а также что получено достаточное разрешение. Не используйте его против неавторизованных целей.
Если в процессе использования данного инструмента вы совершаете какие-либо незаконные действия, вы несёте все соответствующие последствия; мы не несём никакой юридической или сопутствующей ответственности.