
D-Link NAS Befehlsausführungs-Exploit
Dieses Python-Skript nutzt eine Sicherheitslücke (CVE-2024-3273) in D-Link NAS-Geräten aus, die eine beliebige Befehlsausführung ermöglicht. Es nutzt die Schwachstelle, um Befehle remote auf den betroffenen Geräten auszuführen.
id).
python CVE-2024-3273.py [-h] [-u URL] [-f FILENAME] [-o OUTPUT] [-t THREAD] [-c COMMAND]
-u, --url: Geben Sie die URL/IP des Zielhosts an.-f, --filename: Geben Sie den Pfad zu einer Datei mit einer Liste von Hosts an.-o, --output: Geben Sie den Pfad zum Speichern anfälliger Hosts an.-t, --thread: Anzahl der Threads für die gleichzeitige Ausführung (Standard: 5).-c, --command: Geben Sie den auszuführenden Befehl an (Standard: id).Dieses Skript dient nur zu Bildungszwecken. Verwenden Sie es auf eigenes Risiko.