Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/netsecfish/dlink
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubnetsecfish/dlink

dlink

Proof-of-Concept-Exploit und Analyse für Command Injection und hartkodierte Backdoor-Zugangsdaten in D-Link-NAS-Geräten, die eine nicht authentifizierte Remote-Codeausführung über nas_sharing.cgi ermöglichen.

Repository anzeigen
100115vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Befehlsinjektion und Backdoor-Konto in D-Link-NAS-Geräten

Zusammenfassung der Schwachstelle:

Die beschriebene Schwachstelle betrifft mehrere D-Link-NAS-Geräte, darunter die Modelle DNS-340L, DNS-320L, DNS-327L und DNS-325 sowie weitere. Die Schwachstelle liegt in der URI nas_sharing.cgi, die aufgrund von zwei Hauptproblemen verwundbar ist: einer Backdoor, die durch hartcodierte Anmeldeinformationen ermöglicht wird, sowie einer Befehlsinjektions-Schwachstelle über den Parameter system. Diese Ausnutzung kann zur Ausführung beliebiger Befehle auf den betroffenen D-Link-NAS-Geräten führen und Angreifern potenziell Zugriff auf vertrauliche Informationen, Änderung der Systemkonfiguration oder Denial-of-Service ermöglichen, indem ein Befehl angegeben wird – dies betrifft über 92.000 Geräte im Internet.

Untitled

Zugehörige CWE

CWE-77 (Command Injection) und CWE-798 (Verwendung hartcodierter Anmeldeinformationen).

Betroffene Geräte:

  • DNS-320L Version 1.11, Version 1.03.0904.2013, Version 1.01.0702.2013
  • DNS-325 Version 1.01
  • DNS-327L Version 1.09, Version 1.00.0409.2013
  • DNS-340L Version 1.08

Details zur Schwachstelle:

Die Schwachstelle besteht im CGI-Skript nas_sharing.cgi, was zu Folgendem führt:

  1. Backdoor durch Offenlegung von Benutzername und Passwort: Die Anfrage enthält Parameter für einen Benutzernamen (user=messagebus) und ein leeres Passwortfeld (passwd=). Dies deutet auf eine Backdoor hin, die unbefugten Zugriff ohne ordnungsgemäße Authentifizierung ermöglicht.
  2. Befehlsinjektion über den System-Parameter: Der Parameter system in der Anfrage enthält einen base64-kodierten Wert, der nach dem Dekodieren wie ein Befehl erscheint.

Ausnutzung:

Erstellen Sie eine bösartige HTTP-Anfrage: Bereiten Sie eine HTTP-GET-Anfrage vor, die auf den Endpunkt /cgi-bin/nas_sharing.cgi abzielt.

root@kitploit:~
GET /cgi-bin/nas_sharing.cgi?user=messagebus&passwd=&cmd=15&system=<BASE64_ENCODED_COMMAND_TO_BE_EXECUTED>

Tatsächliches Ergebnis

Untitled

Auswirkungen:

Eine erfolgreiche Ausnutzung dieser Schwachstelle könnte es einem Angreifer ermöglichen, beliebige Befehle auf dem System auszuführen, was potenziell zu unbefugtem Zugriff auf vertrauliche Informationen, zur Änderung von Systemkonfigurationen oder zu Denial-of-Service-Bedingungen führen kann.

Empfehlung zur Behebung:

  • Wenden Sie verfügbare Patches und Updates des Geräteherstellers an.
Tool herunterladen