NETGEAR ReadyNAS RAIDiator远程SSH后门漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

NETGEAR ReadyNAS RAIDiator是一款基于Linux的RAIDiator操作系统,是网络存储解决方案。 NETGEAR ReadyNAS RAIDiator由于存在设计问题,远程攻击者可以利用漏洞通过猜测超级用户密码获得对系统的控制。 NETGEAR ReadyNAS RAIDiator的SSH ROOT密码使用如下组件进行md5sum初始化: 1,MAC地址可从ifconfig获得 2,软件版本可从/etc/raidiator_version获得 3,在SEED3中可获得工享字符串 利用算法可以生成ROOT密码并远程访问ReadyNAS,在ReadyNAS查看,更改或删除数据。 NetGear ReadyNAS RAIDiator 3.01c1-p6 NetGear ReadyNAS RAIDiator 3.01c1-p1 NetGear ReadyNAS RAIDiator 0 升级程序: NetGear ReadyNAS RAIDiator 0 * NetGear ToggleSSH_1.0.bin <a href="http://www.infrant.com/download/addons/ToggleSSH_1.0.bin" target="_blank">http://www.infrant.com/download/addons/ToggleSSH_1.0.bin</a> NetGear ReadyNAS RAIDiator 3.01c1-p1 * NetGear ToggleSSH_1.0.bin <a href="http://www.infrant.com/download/addons/ToggleSSH_1.0.bin" target="_blank">http://www.infrant.com/download/addons/ToggleSSH_1.0.bin</a> NetGear ReadyNAS RAIDiator 3.01c1-p6 * NetGear ToggleSSH_1.0.bin <a href="http://www.infrant.com/download/addons/ToggleSSH_1.0.bin"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息