Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3273-D-Link-Remote-Code-Execution-RCE — CVE-2024-3273 - تنفيذ التعليمات البرمجية عن بُعد (RCE) لـ D-Link | Kitploit
أدوات/GitHubGitHub/x-projetion/cve-2024-3273-d-link-remote-code-execution-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubx-projetion/cve-2024-3273-d-link-remote-code-execution-rce

CVE-2024-3273-D-Link-Remote-Code-Execution-RCE

CVE-2024-3273 - تنفيذ التعليمات البرمجية عن بُعد (RCE) لـ D-Link

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-3273 - استغلال تنفيذ الأوامر عن بُعد (RCE) في أجهزة D-Link

الوصف

يحتوي هذا المستودع على استغلال لثغرة CVE-2024-3273، وهي ثغرة حرجة تم اكتشافها في أجهزة D-Link محددة وتسمح بتنفيذ الأوامر عن بُعد (RCE). تنشأ هذه الثغرة من التحقق غير السليم من المدخلات في سكربتات CGI الخاصة بـ nas_sharing.cgi، مما يمكّن المهاجمين من تنفيذ أوامر عشوائية دون مصادقة.

التأثير

يمكن أن يؤدي استغلال CVE-2024-3273 إلى منح وصول غير مصرح به للأجهزة المتأثرة، مما يسمح للمهاجمين بـ:

  • التلاعب بإعدادات النظام
  • الوصول إلى البيانات الحساسة
  • نشر تعليمات برمجية خبيثة

المنتجات المتأثرة

تؤثر هذه الثغرة بشكل أساسي على أجهزة D-Link NAS المختلفة، وربما على منتجات أخرى تستخدم سكربتات CGI المعرضة للخطر.

الاستخدام

لاستخدام الاستغلال، اتبع الخطوات التالية:

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/X-Projetion/CVE-2024-3273-EXPLOIT.git
    cd CVE-2024-3273-EXPLOIT
    
  • تأكد من تثبيت التبعيات اللازمة: pip install -r requirements.txt
  • نفّذ الاستغلال: python CVE-2024-3273.py -u <target_url>
  • التخفيف

    يُنصح المستخدمون بشدة بـ:

    • تحديث أجهزة D-Link الخاصة بهم إلى أحدث إصدار من البرامج الثابتة (firmware) لتصحيح الثغرة.
    • تطبيق تجزئة الشبكة لعزل الأجهزة المعرضة للخطر.
    • مراقبة حركة مرور الشبكة بحثًا عن أي نشاط مشبوه.

    إخلاء المسؤولية

    هذا الاستغلال مخصص لأغراض التعليم والبحث فقط. استخدمه بمسؤولية وتأكد من الامتثال لجميع القوانين واللوائح المعمول بها. لا أتحمل أي مسؤولية عن إساءة استخدام هذا الاستغلال أو أي عواقب ناتجة عن استخدامه.

    المساهمة

    لا تتردد في المساهمة عن طريق تقديم طلبات السحب (pull requests) أو فتح قضايا (issues) لتحسين الوثائق أو وظائف الاستغلال.

    تنزيل الأداة