
Telesquare SDT-CW3B1 версии 1.1.0 содержит уязвимость внедрения команд операционной системы. Удаленный злоумышленник может использовать эту уязвимость для выполнения команд операционной системы без какой-либо аутентификации.
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2022-26134_RCE.py放到pocsuite3\pocs目录下
cd pocs
Один URL:
pocsuite -r CVE-2022-26134_RCE.py -u url
Несколько URL:
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(url在的文件) --verify
Этот инструмент предназначен только для законных и авторизованных действий по обеспечению безопасности предприятия. Если вам необходимо проверить работоспособность инструмента, пожалуйста, самостоятельно создайте тестовую среду.
При использовании этого инструмента для проверки вы должны убедиться, что это действие соответствует местным законам и нормативным актам, и что у вас есть достаточные полномочия. Не сканируйте неавторизованные цели.
Если при использовании этого инструмента вы совершаете какие-либо незаконные действия, вы несете соответствующую ответственность. Мы не несем никакой юридической или связанной ответственности.