使用方法:
pip install requests
./Checker_for_QNAP_RCE_cve20197192_95.py /path/to/ip-port.txt
示例输入文件:
1.2.3.4 8080
2.3.4.5 443
该工具接收一组 QNAP NAS 的 IP 和端口列表,并判断每个设备是否存在以下漏洞:
这些漏洞可以串联为预认证根权限远程代码执行链,更多详情请参见以下链接:
这些漏洞由 CyCarrier CSIRT 的 Henry Huang 发现,他也是本工具的开发者。