Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-10914 — أداة إثبات المفهوم لاستغلال CVE-2024-10914، وهي ثغرة حقن أوامر في أجهزة D-Link NAS عبر سكربت account_mgr.cgi. تتضمن سكربتات استغلال آلية لأنظمة Linux/macOS وWindows. | Kitploit
أدوات/GitHubGitHub/yenyangmjaze/cve-2024-10914
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubyenyangmjaze/cve-2024-10914

cve-2024-10914

أداة إثبات المفهوم لاستغلال CVE-2024-10914، وهي ثغرة حقن أوامر في أجهزة D-Link NAS عبر سكربت account_mgr.cgi. تتضمن سكربتات استغلال آلية لأنظمة Linux/macOS وWindows.

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC - CVE-2024–10914 - ثغرة حقن أوامر في معامل name لـ D-Link NAS

My telegarm Medium Github Buy Me A Coffee

نظرة عامة

تم اكتشاف ثغرة في أجهزة D-Link DNS-320، DNS-320LW، DNS-325 و DNS-340L حتى 20241028. وقد تم تصنيفها على أنها حرجة. تتعلق هذه الثغرة بالدالة cgi_user_add في الملف /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. يؤدي التلاعب بالمعامل name إلى حقن أوامر نظام التشغيل. يمكن شن الهجوم عن بُعد. درجة تعقيد الهجوم عالية نسبيًا. يبدو أن استغلالها صعب. تم الكشف عن الاستغلال للجمهور وقد يُستخدم.

الأجهزة المتأثرة

  • DNS-320 الإصدار 1.00
  • DNS-320LW الإصدار 1.01.0914.2012
  • DNS-325 الإصدار 1.01، الإصدار 1.02
  • DNS-340L الإصدار 1.08

المكونات المتأثرة

تتركز الثغرة في السكربت account_mgr.cgi، خاصة في معالجة الأمر cgi_user_add. لا يقوم المعامل name في هذا السكربت بتنظيف الإدخال بشكل كافٍ، مما يسمح بتنفيذ الأوامر.

اطلع عليها — CVE-2024-10914

إخلاء المسؤولية: تم إعداد هذا الإثبات العملي (POC) لأغراض تعليمية واختبارية أخلاقية فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. يتحمل المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.

البدء

العثور على الأهداف

للعثور على أهداف محتملة، استخدم Fofa (مشابه لـ Shodan.io):

  • Fofa Dork: app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"

Alt text

استنساخ المستودع

أولاً، استنسخ المستودع:

root@kitploit:~
git clone https://github.com/yenyangmjaze/cve-2024-10914

تشغيل الاستغلال:

لنظام Linux / MacOs:

root@kitploit:~
bash ./cve-2024-10914.sh -u <url>

لنظام Windows:

root@kitploit:~
./cve-2024-10914.ps1 -u <url>

Alt text

تنزيل الأداة