
استغلال تنفيذ الأوامر في أجهزة تخزين D-Link NAS
يستغل هذا السكربت المكتوب بلغة بايثون ثغرة (CVE-2024-3273) في أجهزة تخزين D-Link NAS، مما يسمح بتنفيذ أوامر عشوائية. يستفيد السكربت من الثغرة لتنفيذ أوامر عن بُعد على الأجهزة المتأثرة.
id).
python CVE-2024-3273.py [-h] [-u URL] [-f FILENAME] [-o OUTPUT] [-t THREAD] [-c COMMAND]
-u, --url: تحديد عنوان URL أو IP للمضيف الهدف.-f, --filename: تقديم المسار إلى ملف يحتوي على قائمة بالمضيفين.-o, --output: تحديد المسار لحفظ المضيفين الضعفاء.-t, --thread: عدد الخيوط للتنفيذ المتزامن (الافتراضي: 5).-c, --command: تحديد الأمر المراد تشغيله (الافتراضي: id).هذا السكربت هو لأغراض تعليمية فقط. استخدمه على مسؤوليتك الخاصة.