
Ein PoC-Exploit für CVE-2024-3273 - D-Link Remote Code Execution RCE
Eine kritische Sicherheitslücke, klassifiziert als CVE-2024-3273, wurde in mehreren D-Link-NAS-Geräten entdeckt, darunter DNS-320L, DNS-325, DNS-327L und DNS-340L, bis zum Datum 20240403. Diese Sicherheitslücke betrifft eine unbekannte Funktion der Datei /cgi-bin/nas_sharing.cgi in der Komponente HTTP GET Request Handler. Sie ermöglicht eine Befehlsinjektion durch Manipulation des Systemarguments und stellt ein erhebliches Sicherheitsrisiko dar. Der Exploit kann remote ausgelöst werden, was ihn besonders gefährlich macht.
/cgi-bin/nas_sharing.cgiIch bin nicht verantwortlich für jeglichen Missbrauch dieses Proof-of-Concept-Exploits (PoC). Es liegt in Ihrer Verantwortung, dieses Tool auf legale und ethische Weise zu verwenden.