
Un exploit PoC para CVE-2024-3273 - Ejecución remota de código (RCE) en D-Link
Se descubrió una vulnerabilidad crítica, clasificada como CVE-2024-3273, en varios dispositivos NAS de D-Link, incluidos DNS-320L, DNS-325, DNS-327L y DNS-340L, hasta la fecha 20240403. Esta vulnerabilidad afecta a una función desconocida del archivo /cgi-bin/nas_sharing.cgi en el componente HTTP GET Request Handler. Permite la inyección de comandos mediante la manipulación del argumento system, lo que supone un riesgo de seguridad significativo. El exploit puede iniciarse de forma remota, lo que lo hace particularmente peligroso.
/cgi-bin/nas_sharing.cgiNo soy responsable de ningún mal uso de este exploit de Prueba de Concepto (PoC). Es su responsabilidad utilizar esta herramienta de manera legal y ética.