Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/dragonxzh/cve-2024-10914
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlHerramienta de Acceso Remoto
GitHubdragonxzh/cve-2024-10914

CVE-2024-10914

Prueba de concepto del exploit para CVE-2024-10914, que demuestra la inyección de comandos del sistema operativo en dispositivos NAS de D-Link (DNS-320, DNS-320LW, DNS-325, DNS-340L) a través de la función cgi_user_add, permitiendo la ejecución remota de código.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-10914

Se encontró una vulnerabilidad en D-Link DNS-320, DNS-320LW, DNS-325 y DNS-340L hasta 20241028. Ha sido declarada como crítica. Esta vulnerabilidad afecta a la función cgi_user_add del archivo /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. La manipulación del argumento name conduce a una inyección de comandos del sistema operativo. El ataque puede lanzarse de forma remota. La complejidad del ataque es bastante alta. La explotación parece difícil. El exploit ha sido divulgado al público y puede utilizarse.

Dispositivos afectados

DNS-320 Versión 1.00

DNS-320LW Versión 1.01.0914.2012

DNS-325 Versión 1.01, Versión 1.02

DNS-340L Versión 1.08

Descargar herramienta