Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10914-EXPLOIT — برهان مفهوم لاستغلال CVE-2024-10914 - تنفيذ التعليمات البرمجية عن بُعد (RCE) في D-Link | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2024-10914-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubk3ystr0k3r/cve-2024-10914-exploit

CVE-2024-10914-EXPLOIT

برهان مفهوم لاستغلال CVE-2024-10914 - تنفيذ التعليمات البرمجية عن بُعد (RCE) في D-Link

عرض المستودع
73منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10914 - تنفيذ التعليمات البرمجية عن بُعد في D-Link (RCE)

يحتوي هذا المستودع على استغلال (PoC) لإثبات المفهوم لثغرة حرجة تؤثر على أجهزة D-Link NAS. الخلل، المسجل تحت CVE-2024-10914، يؤثر على الموديلات التالية:

  • D-Link DNS-320
  • D-Link DNS-320LW
  • D-Link DNS-325
  • D-Link DNS-340L

توجد الثغرة في دالة تُسمى cgi_user_add، وهي جزء من السكريبت /cgi-bin/account_mgr.cgi.
يحدث الخلل لأن المعامل name لا يتم التحقق منه بشكل صحيح قبل استخدامه في أوامر النظام.
يسمح هذا للمهاجم بإرسال إدخال ضار (أوامر نظام التشغيل) في حقل name لتنفيذ أي شيء يريده على الجهاز. على سبيل المثال، يمكن للمهاجم إرسال/تنفيذ أمر id عبر مسار حقل name : /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;id;%27

إخلاء مسؤولية

هذا الدليل (PoC) مخصص لأغراض الاختبار والتعلم فقط. أنا لست مسؤولاً عن أي استخدام غير قانوني أو ضار لهذا الكود. تصرف دائمًا بمسؤولية عند البحث أو اختبار الثغرات.

تنزيل الأداة