Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3273 — Exploit für CVE-2024-3273, unterstützt einzelne und mehrere Hosts | Kitploit
Tools/GitHubGitHub/adhikara13/cve-2024-3273
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubadhikara13/cve-2024-3273

CVE-2024-3273

Exploit für CVE-2024-3273, unterstützt einzelne und mehrere Hosts

Repository anzeigen
131vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-3273 Proof of Concept (PoC)

Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2024-3273, eine Sicherheitslücke, die in D-Link-NAS-Geräten entdeckt wurde. Die Sicherheitslücke ermöglicht es Angreifern, beliebige Befehle auf anfälligen Geräten auszuführen.

Beschreibung

CVE-2024-3273 ist eine Sicherheitslücke in D-Link-NAS-Geräten, die es entfernten Angreifern ermöglicht, beliebige Befehle über eine manipulierte HTTP-Anfrage an den cgi-bin/nas_sharing.cgi-Endpunkt auszuführen.

Dieser PoC zeigt, wie die Sicherheitslücke ausgenutzt werden kann, um Befehle auf anfälligen D-Link-NAS-Geräten auszuführen.

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek

Verwendung

  1. Klonen Sie dieses Repository:

    root@kitploit:~
    git clone https://github.com/adhikara13/CVE-2024-3273.git
    
  2. Wechseln Sie in das Repository-Verzeichnis:

    root@kitploit:~
    cd CVE-2024-3273
    
  3. Führen Sie den PoC aus:

    root@kitploit:~
    python main.py
    
  4. Folgen Sie den Anweisungen auf dem Bildschirm, um das Zielgerät auszuwählen:

    • Option 1: Einzelner Host (1): Geben Sie die Details für ein einzelnes Zielgerät ein, einschließlich der Host-IP-Adresse und des auszuführenden Befehls.
    • Option 2: Mehrere Hosts (2): Geben Sie eine Datei an, die mehrere Zielgeräte im Format host:port enthält, und wählen Sie, ob anfällige Hosts nach vulnerables.txt exportiert werden sollen.

Beispiel

root@kitploit:~
┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛

Choose an option (1: Single Host, 2: Multiple Hosts): 1
Enter the host: 114.32.179.200
Enter the command to run: ls
Response from 114.32.179.200:
box.cgi
codepage_mgr.cgi
download_mgr.cgi
dropbox.cgi
folder_tree.cgi

┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛

Choose an option (1: Single Host, 2: Multiple Hosts): 2
Enter the file path containing hosts: list.txt
Export vulnerable host to vulnerables.txt? (y/n): y
Connection error for host 87.205.188.21:9290.
Connection error for host 186.212.112.141:8081.
Host 124.120.263.149:8032 is vulnerable.

Haftungsausschluss

Dieser PoC dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie ihn verantwortungsbewusst und nur auf Geräten, die Sie zu testen autorisiert sind.

Mitwirken

Beiträge sind willkommen! Wenn Sie Probleme oder Verbesserungsvorschläge finden, können Sie gerne ein Issue eröffnen oder einen Pull Request erstellen.

Tool herunterladen