Size: a a a

2020 May 10

r

rach in 2ch /a/
Аска Петровна Сорьина (beryllium)
Ну если ты у него какой нибудь специфичный открытый порт нашел и хочешь через него пробиться то такая себе идея
источник

r

rach in 2ch /a/
Далее можно на жидхабе найти готовый эксплоит под любую из жёстких уязвимостей.
источник

АС

Аска Петровна Сорьин... in 2ch /a/
rach
Там кластер каких-то серваков висит, возможно виртуалки на данном домене.
У одного из них открыт 80-ый порт, который судя по всему должен был быть закрыт, но доступен.

При переходе там панелька.
У данной панельки сниху написано QTS 4.3.4.1129

Загуглил — это какой-то менеджер хранилица.
Загуглил CVE по нему — дохуища, все релизнутые, версия старая и дырявая.
https://www.cvedetails.com/vulnerability-list/vendor_id-10080/product_id-26806/version_id-230959/Qnap-QTS-4.3.4.html
Блин qnap ето же сетевое хранилищетипа
источник

A

Alex in 2ch /a/
источник

D

Doppelgänger in 2ch /a/
за время карантина природа на столько очистилась, что миксер зашел в анимач
источник

D

Doppelgänger in 2ch /a/
источник

D

Doppelgänger in 2ch /a/
ку, дебики
источник

D

Doppelgänger in 2ch /a/
чо как вы тут
источник

r

rach in 2ch /a/
Аска Петровна Сорьина (beryllium)
Блин qnap ето же сетевое хранилищетипа
Смари ебать.
источник

IU

Itachi Uchiha in 2ch /a/
Doppelgänger
за время карантина природа на столько очистилась, что миксер зашел в анимач
топ 5 анимы или бан
источник

J

JiLleON in 2ch /a/
Аска Петровна Сорьина (beryllium)
Блин qnap ето же сетевое хранилищетипа
Угу
источник

D

Doppelgänger in 2ch /a/
Itachi Uchiha
топ 5 анимы или бан
1) Милый во франксе
2)Darling in the franx
3)Дарлинг ин зе франкс
4)Любимый во франкс
5) эльфийская песнь
источник

A

Alex in 2ch /a/
Doppelgänger
за время карантина природа на столько очистилась, что миксер зашел в анимач
Ты конфой ошибся, тут хакеры
источник

J

JiLleON in 2ch /a/
Правда дорохо
источник

АС

Аска Петровна Сорьин... in 2ch /a/
rach
Смари ебать.
Хмм ниплоха
источник

IU

Itachi Uchiha in 2ch /a/
Doppelgänger
1) Милый во франксе
2)Darling in the franx
3)Дарлинг ин зе франкс
4)Любимый во франкс
5) эльфийская песнь
источник

J

JiLleON in 2ch /a/
Ля, взламывать паренька, который на благородных началах раздаёт впн..
источник

r

rach in 2ch /a/
Buffer Overflow vulnerability in QNAP QTS 4.2.6 build 20180711 and earlier versions, 4.3.3 build 20180725 and earlier versions, and 4.3.4 build 20180710 and earlier versions could allow remote attackers to run arbitrary code on NAS devices.

Command Injection vulnerability in QTS 4.3.5 build 20181013, QTS 4.3.4 build 20181008, QTS 4.3.3 build 20180829, QTS 4.2.6 build 20180829 and earlier versions could allow remote attackers to run arbitrary commands on the NAS.
источник

J

JiLleON in 2ch /a/
Совести у вас нету
источник

АС

Аска Петровна Сорьин... in 2ch /a/
rach
Buffer Overflow vulnerability in QNAP QTS 4.2.6 build 20180711 and earlier versions, 4.3.3 build 20180725 and earlier versions, and 4.3.4 build 20180710 and earlier versions could allow remote attackers to run arbitrary code on NAS devices.

Command Injection vulnerability in QTS 4.3.5 build 20181013, QTS 4.3.4 build 20181008, QTS 4.3.3 build 20180829, QTS 4.2.6 build 20180829 and earlier versions could allow remote attackers to run arbitrary commands on the NAS.
А как применить та
источник