
Shell-Skript, das CVE-2024-10914 für die Remote-Betriebssystem-Befehlsinjektion in D-Link DNS-320-, DNS-320LW-, DNS-325- und DNS-340L-Geräten über cgi_user_add ausnutzt.
CVE-2024-10914 ist eine kritische Sicherheitslücke, die die D-Link DNS-320, DNS-320LW, DNS-325 und DNS-340L bis zur Version 20241028 betrifft. Die Funktion cgi_user_add in der Datei /cgi-bin/account_mgr.cgi?cmd=cgi_user_add ist der Übeltäter, der es Angreifern ermöglicht, Betriebssystembefehle aus der Ferne einzuschleusen.
Skriptnutzung:
'./cve-2024-10914-exploit.sh -u <target_url> -c '