Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10914-EXPLOIT — Ein PoC-Exploit für CVE-2024-10914 – D-Link Remote Code Execution (RCE) | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2024-10914-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubk3ystr0k3r/cve-2024-10914-exploit

CVE-2024-10914-EXPLOIT

Ein PoC-Exploit für CVE-2024-10914 – D-Link Remote Code Execution (RCE)

Repository anzeigen
73vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-10914 - D-Link Remote-Code-Ausführung (RCE)

Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für eine kritische Schwachstelle, die D-Link-NAS-Geräte betrifft. Der Fehler, der als CVE-2024-10914 verfolgt wird, betrifft die folgenden Modelle:

  • D-Link DNS-320
  • D-Link DNS-320LW
  • D-Link DNS-325
  • D-Link DNS-340L

Die Schwachstelle befindet sich in einer Funktion namens cgi_user_add, die Teil des Skripts /cgi-bin/account_mgr.cgi ist.
Der Fehler entsteht, weil der Parameter name nicht ordnungsgemäß überprüft wird, bevor er in Systembefehlen verwendet wird.
Dadurch kann ein Angreifer bösartige Eingaben (OS-Befehle) im Feld name senden und damit alles auf dem Gerät ausführen. Ein Angreifer kann beispielsweise einen id-Befehl über den Pfad des name-Feldes /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;id;%27 senden/ausführen.

Haftungsausschluss

Dieser PoC dient nur zu Test- und Lernzwecken. Ich übernehme keine Verantwortung für illegale oder schädliche Verwendung dieses Codes. Handle immer verantwortungsbewusst, wenn du Schwachstellen recherchierst oder testest.

Tool herunterladen