
سكربت شل يستغل CVE-2024-10914 لحقن أوامر نظام التشغيل عن بُعد في أجهزة D-Link DNS-320 وDNS-320LW وDNS-325 وDNS-340L عبر cgi_user_add.
CVE-2024-10914 هي ثغرة أمنية حرجة تؤثر على أجهزة D-Link DNS-320، DNS-320LW، DNS-325، وDNS-340L حتى الإصدار 20241028. الوظيفة cgi_user_add في الملف /cgi-bin/account_mgr.cgi?cmd=cgi_user_add هي المسؤولة، مما يسمح للمهاجمين بحقن أوامر نظام التشغيل عن بُعد.
استخدام السكريبت:
'./cve-2024-10914-exploit.sh -u <target_url> -c '