
CVE-2024-3273 - تنفيذ التعليمات البرمجية عن بُعد (RCE) لـ D-Link
يحتوي هذا المستودع على استغلال لثغرة CVE-2024-3273، وهي ثغرة حرجة تم اكتشافها في أجهزة D-Link محددة وتسمح بتنفيذ الأوامر عن بُعد (RCE). تنشأ هذه الثغرة من التحقق غير السليم من المدخلات في سكربتات CGI الخاصة بـ nas_sharing.cgi، مما يمكّن المهاجمين من تنفيذ أوامر عشوائية دون مصادقة.
يمكن أن يؤدي استغلال CVE-2024-3273 إلى منح وصول غير مصرح به للأجهزة المتأثرة، مما يسمح للمهاجمين بـ:
تؤثر هذه الثغرة بشكل أساسي على أجهزة D-Link NAS المختلفة، وربما على منتجات أخرى تستخدم سكربتات CGI المعرضة للخطر.
لاستخدام الاستغلال، اتبع الخطوات التالية:
git clone https://github.com/X-Projetion/CVE-2024-3273-EXPLOIT.git
cd CVE-2024-3273-EXPLOIT
يُنصح المستخدمون بشدة بـ:
هذا الاستغلال مخصص لأغراض التعليم والبحث فقط. استخدمه بمسؤولية وتأكد من الامتثال لجميع القوانين واللوائح المعمول بها. لا أتحمل أي مسؤولية عن إساءة استخدام هذا الاستغلال أو أي عواقب ناتجة عن استخدامه.
لا تتردد في المساهمة عن طريق تقديم طلبات السحب (pull requests) أو فتح قضايا (issues) لتحسين الوثائق أو وظائف الاستغلال.