Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/verylazytech/cve-2024-10914
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubverylazytech/cve-2024-10914

CVE-2024-10914

POC - CVE-2024–10914- ثغرة حقن الأوامر في معامل `name` لأجهزة D-Link NAS

عرض المستودع
48112منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

POC - CVE-2024–10914- ثغرة حقن أوامر في معامل name لـ D-Link NAS

My Shop Medium Github Buy Me A Coffee

نظرة عامة

تم العثور على ثغرة أمنية في أجهزة D-Link DNS-320 وDNS-320LW وDNS-325 وDNS-340L حتى إصدار 20241028. وقد تم تصنيفها على أنها حرجة. تتأثر بهذه الثغرة الدالة cgi_user_add في الملف /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. يؤدي التلاعب بالمعامل name إلى حقن أوامر نظام التشغيل. يمكن شن الهجوم عن بُعد. درجة تعقيد الهجوم مرتفعة إلى حد ما. ويبدو أن استغلال الثغرة صعب. تم الكشف عن الاستغلال للجمهور ويمكن استخدامه.

الأجهزة المتأثرة

  • DNS-320 الإصدار 1.00
  • DNS-320LW الإصدار 1.01.0914.2012
  • DNS-325 الإصدار 1.01، الإصدار 1.02
  • DNS-340L الإصدار 1.08

المكونات المتأثرة

تتركز الثغرة في السكربت account_mgr.cgi، وتحديدًا في معالجة أمر cgi_user_add. معامل name في هذا السكربت لا يقوم بتعقيم الإدخال بشكل كافٍ، مما يسمح بتنفيذ الأوامر.

اقرأ عنه — CVE-2024-10914

إخلاء مسؤولية: هذا الدليل البرهاني (POC) مُعد لأغراض تعليمية واختبارات أخلاقية فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. يتحمل المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يُعتبرون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

البدء

العثور على الأهداف

للعثور على أهداف محتملة، استخدم Fofa (مشابه لـ Shodan.io):

  • Fofa Dork: app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"

Alt text

استنساخ المستودع

أولاً، استنسخ المستودع:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-10914

شغّل الاستغلال:

لأنظمة Linux / MacOs:

root@kitploit:~
bash ./cve-2024-10914.sh -u <url>

لنظام Windows:

root@kitploit:~
./cve-2024-10914.ps1 -u <url>

Alt text

تنزيل الأداة