Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10914 — CVE-2024-10914 هي ثغرة حقن أوامر خطيرة تؤثر على العديد من أجهزة تخزين الشبكة (NAS) القديمة من D-Link. | Kitploit
أدوات/GitHubGitHub/th-secforge/cve-2024-10914
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubth-secforge/cve-2024-10914

CVE-2024-10914

CVE-2024-10914 هي ثغرة حقن أوامر خطيرة تؤثر على العديد من أجهزة تخزين الشبكة (NAS) القديمة من D-Link.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10914 - استغلال تنفيذ الكود عن بُعد (RCE) لأجهزة D-Link

هذا السكربت هو اختبار إثبات المفهوم (PoC) لاستغلال CVE-2024-10914، وهي ثغرة تنفيذ كود عن بُعد في بعض أجهزة D-Link. يقوم السكربت بتحديد الأجهزة المعرضة للخطر واستغلالها لتنفيذ أوامر عشوائية.

ملاحظة: يجب استخدام هذا السكربت للأغراض التعليمية فقط أو في بيئات مصرح بها. قد يكون الاستغلال غير المصرح به لهذه الثغرة غير قانوني وغير أخلاقي.


root@kitploit:~
العثور على الأهداف
للعثور على أهداف محتملة، استخدم Fofa (مشابه لـ Shodan.io):

Fofa Dork: app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"

الميزات

  • فحص الثغرة: يمكن للسكربت التحقق مما إذا كان الهدف معرضًا لـ CVE-2024-10914.
  • الاستغلال: استغلال الثغرة عن طريق إرسال حمولات للحصول على تنفيذ أوامر عن بُعد.
  • قشرة تفاعلية: بعد الاستغلال، تبدأ قشرة تفاعلية لتنفيذ أوامر إضافية.
  • مسح متعدد الأهداف: مسح أهداف متعددة من ملف باستخدام خيوط متعددة للكشف السريع عن الثغرات.

المتطلبات

  • Python 3.x
  • requests (لطلبات HTTP)
  • alive-progress (لأشرطة التقدم)
  • prompt_toolkit (للقشرة التفاعلية)
  • argparse (لمعالجة وسائط سطر الأوامر)

لتثبيت المكتبات المطلوبة، استخدم:

root@kitploit:~
pip3 install -r requirements.txt

وسائط سطر الأوامر

root@kitploit:~
usage: exploit.py [-h] [-u URL] [-f FILE] [-t THREADS] [-p PORT]

استغلال PoC لـ CVE-2024-10914 - تنفيذ كود عن بُعد (RCE) لأجهزة D-Link

optional arguments:
  -h, --help            عرض رسالة المساعدة هذه والخروج
  -u URL, --url URL     عنوان IP هدف واحد للاختبار (مثال: 192.168.1.1)
  -f FILE, --file FILE  ملف يحتوي على قائمة عناوين IP الأهداف للمسح
  -t THREADS, --threads THREADS
                        عدد الخيوط لاستخدامها في المسح (الافتراضي: 5)
  -p PORT, --port PORT  المنفذ المستهدف (الافتراضي: 80)

أمثلة على الاستخدام

  • فحص هدف واحد:
root@kitploit:~
python3 exploit.py -u 192.168.1.100 -p 80

مسح أهداف متعددة من ملف

root@kitploit:~
python3 exploit.py -f targets.txt -p 80 -t 10

تفاصيل الاستغلال

يحاول هذا السكربت استغلال ثغرة في أجهزة D-Link، مستهدفًا بشكل خاص ما يلي:

  • نقطة النهاية المعرضة للخطر: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=';{};'
  • الحمولات: أوامر نظام مختلفة (id, uname -a, hostname, cat /proc/cpuinfo, إلخ) يتم تنفيذ الاستغلال عن طريق حقن أوامر النظام في نقطة النهاية المعرضة للخطر، مما يؤدي إلى تنفيذ أوامر عشوائية عن بُعد على الجهاز المستهدف.

إخلاء مسؤولية

هذا السكربت للأغراض التعليمية فقط. لا تستخدم هذا السكربت على أنظمة أو شبكات ليس لديك إذن صريح لاختبارها.

المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه الأداة.

لمزيد من التفاصيل، يرجى الرجوع إلى مستودع GitHub الرسمي: https://github.com/ThemeHackers/CVE-2024-10914

المساهمة

إذا وجدت أي مشاكل أو تريد المساهمة، لا تتردد في فتح مشكلة أو تقديم طلب سحب (pull request) على مستودع GitHub.

الترخيص

هذا المشروع مرخص بموجب ترخيص MIT - راجع ملف LICENSE للحصول على التفاصيل

الأقسام الرئيسية من ملف README:

root@kitploit:~
MIT License

Copyright (c) 2024 ds_zct

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.
تنزيل الأداة