Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dlink — Prueba de concepto de exploit y análisis para la inyección de comandos y credenciales de puerta trasera hardcodeadas en dispositivos NAS de D-Link, que permiten la ejecución remota de código sin autenticación a través de nas_sharing.cgi. | Kitploit
Herramientas/GitHubGitHub/netsecfish/dlink
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubnetsecfish/dlink

dlink

Prueba de concepto de exploit y análisis para la inyección de comandos y credenciales de puerta trasera hardcodeadas en dispositivos NAS de D-Link, que permiten la ejecución remota de código sin autenticación a través de nas_sharing.cgi.

Ver Repositorio
1001119hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Inyección de comandos y cuenta de puerta trasera en dispositivos NAS de D-Link

Resumen de la vulnerabilidad:

La vulnerabilidad descrita afecta a múltiples dispositivos NAS de D-Link, incluidos los modelos DNS-340L, DNS-320L, DNS-327L y DNS-325, entre otros. La vulnerabilidad reside en la URI nas_sharing.cgi, la cual es vulnerable debido a dos problemas principales: una puerta trasera facilitada por credenciales embebidas, y una vulnerabilidad de inyección de comandos a través del parámetro system. Esta explotación podría conllevar la ejecución arbitraria de comandos en los dispositivos NAS de D-Link afectados, otorgando a los atacantes acceso potencial a información sensible, alteración de la configuración del sistema o denegación de servicio, mediante la especificación de un comando, afectando a más de 92.000 dispositivos en Internet.

Sin título

CWE correspondiente

CWE-77 (Inyección de comandos) y CWE-798 (Uso de credenciales embebidas).

Dispositivos afectados:

  • DNS-320L Version 1.11, Version 1.03.0904.2013, Version 1.01.0702.2013
  • DNS-325 Version 1.01
  • DNS-327L Version 1.09, Version 1.00.0409.2013
  • DNS-340L Version 1.08

Detalles de la vulnerabilidad:

La vulnerabilidad existe en el script CGI nas_sharing.cgi, lo que conduce a:

  1. Puerta trasera a través de la exposición de nombre de usuario y contraseña: La solicitud incluye parámetros para un nombre de usuario (user=messagebus) y un campo de contraseña vacío (passwd=). Esto indica una puerta trasera que permite el acceso no autorizado sin la autenticación adecuada.
  2. Inyección de comandos a través del parámetro System: El parámetro system dentro de la solicitud contiene un valor codificado en base64 que, al ser decodificado, parece ser un comando.

Explotación:

Cree una solicitud HTTP maliciosa: Prepare una solicitud HTTP GET dirigida al endpoint /cgi-bin/nas_sharing.cgi.

GET /cgi-bin/nas_sharing.cgi?user=messagebus&passwd=&cmd=15&system=<BASE64_ENCODED_COMMAND_TO_BE_EXECUTED>

Resultado real

Sin título

Impacto:

La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar comandos arbitrarios en el sistema, lo que potencialmente podría conducir a un acceso no autorizado a información sensible, modificación de las configuraciones del sistema o condiciones de denegación de servicio.

Recomendación de corrección:

  • Aplique los parches y actualizaciones disponibles del fabricante del dispositivo.
Descargar herramienta