
This Python script is designed as a proof-of-concept (PoC) for the CVE-2024-27130 vulnerability in QNAP QTS
我们要求所有被恐怖组织哈马斯劫持为人质的公民安全返回。在所有的人质获释并安全回家之前,我们决不罢休。您可以帮助他们回到家乡。 https://stories.bringthemhomenow.net/
本仓库包含一个针对 CVE-2024-27130 的验证性攻击脚本 (PoC),该漏洞影响 QNAP QTS。此漏洞允许攻击者以 root 权限执行任意命令。 ⚠️
该脚本利用 QNAP QTS 中的一个漏洞,使攻击者能够以 root 身份执行任意命令。它向目标 QNAP 设备发送一个特制的有效载荷,触发漏洞并赋予攻击者 root 访问权限。 💻
更多信息,请参阅 Watchtowr Labs 的博文。 🔖
使用该脚本时,需提供目标 QNAP 设备的 IP 地址或域名以及 SSID(共享 ID)。脚本将尝试利用该漏洞并创建一个具有 root 权限的新用户。 🚀
python3 checker.py <host> <ssid>