
CVE-2024-3273 - D-Link Remote-Code-Ausführung (RCE)
Dieses Repository enthält einen Exploit für CVE-2024-3273, eine kritische Schwachstelle in bestimmten D-Link-Geräten, die eine Remote-Code-Ausführung (RCE) ermöglicht. Die Schwachstelle ergibt sich aus einer unzureichenden Eingabevalidierung in den CGI-Skripten von nas_sharing.cgi, die es Angreifern erlaubt, ohne Authentifizierung beliebige Befehle auszuführen.
Die Ausnutzung von CVE-2024-3273 kann unbefugten Zugriff auf betroffene Geräte gewähren und Angreifern ermöglichen:
Diese Schwachstelle betrifft hauptsächlich verschiedene D-Link NAS-Geräte und möglicherweise andere Produkte, die die anfälligen CGI-Skripte verwenden.
Um den Exploit zu verwenden, befolgen Sie diese Schritte:
git clone https://github.com/X-Projetion/CVE-2024-3273-EXPLOIT.git
cd CVE-2024-3273-EXPLOIT
Benutzern wird dringend empfohlen:
Dieser Exploit ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Nutzen Sie ihn verantwortungsvoll und stellen Sie die Einhaltung aller geltenden Gesetze und Vorschriften sicher. Ich übernehme keine Verantwortung für den Missbrauch dieses Exploits oder etwaige Folgen, die sich aus seiner Nutzung ergeben.
Sie können gerne beitragen, indem Sie Issues oder Pull-Requests einreichen, um die Dokumentation oder Funktionalität des Exploits zu verbessern.