Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10914-EXPLOIT — Un exploit PoC para CVE-2024-10914 - Ejecución Remota de Código (RCE) en D-Link | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2024-10914-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubk3ystr0k3r/cve-2024-10914-exploit

CVE-2024-10914-EXPLOIT

Un exploit PoC para CVE-2024-10914 - Ejecución Remota de Código (RCE) en D-Link

Ver Repositorio
73hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-10914 - Ejecución Remota de Código (RCE) en D-Link

Este repositorio contiene un exploit de prueba de concepto (PoC) para una vulnerabilidad crítica que afecta a dispositivos NAS de D-Link. El fallo, identificado como CVE-2024-10914, afecta a los siguientes modelos:

  • D-Link DNS-320
  • D-Link DNS-320LW
  • D-Link DNS-325
  • D-Link DNS-340L

La vulnerabilidad se encuentra en una función llamada cgi_user_add, que forma parte del script /cgi-bin/account_mgr.cgi.
El fallo ocurre porque el parámetro name no se verifica adecuadamente antes de ser utilizado en comandos del sistema.
Esto permite a un atacante enviar entradas maliciosas (comandos del sistema operativo) en el campo name para ejecutar cualquier cosa en el dispositivo. Por ejemplo, un atacante puede enviar/ejecutar un comando id a través de la ruta del campo name /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;id;%27

Descargo de responsabilidad

Este PoC es solo para fines de prueba y aprendizaje. No soy responsable de ningún uso ilegal o dañino de este código. Actúa siempre con responsabilidad al investigar o probar vulnerabilidades.

Descargar herramienta