
Script que explota CVE-2024-10914 para inyección remota de comandos del sistema operativo en dispositivos D-Link DNS-320, DNS-320LW, DNS-325 y DNS-340L a través de cgi_user_add.
CVE-2024-10914 es una vulnerabilidad crítica que afecta a los dispositivos D-Link DNS-320, DNS-320LW, DNS-325 y DNS-340L hasta la versión 20241028. La función cgi_user_add en el archivo /cgi-bin/account_mgr.cgi?cmd=cgi_user_add es la culpable, ya que permite a los atacantes inyectar comandos del sistema operativo de forma remota.
Uso del script:
'./cve-2024-10914-exploit.sh -u <target_url> -c '