Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-10914-port — cosas de vulnerabilidad dlink en python y rust | Kitploit
Herramientas/GitHubGitHub/retuci0/cve-2024-10914-port
Mapeo de RedesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubretuci0/cve-2024-10914-port

cve-2024-10914-port

cosas de vulnerabilidad dlink en python y rust

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-10914 portado a rust y python

porque sí

qué es esto

cve-2024-10914 es una vulnerabilidad descubierta recientemente con una puntuación crítica de 9.8 que afecta a algunos routers dlink. como esos routers llegaron a su fin de vida útil (EOL), dlink se niega a parchear esta vulnerabilidad porque "deja de ser pobre y solo cómprate un router nuevo".

cómo funciona

los dispositivos vulnerables exponen un endpoint http, normalmente en /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=<user_input>. debido a una sanitización inadecuada, en lugar de limitar o validar estrictamente la entrada (permitiendo solo caracteres alfanuméricos), la aplicación permite inyectar cualquier carácter, incluidos caracteres especiales utilizados para operaciones de línea de comandos, lo que permite la ejecución arbitraria de código.

al insertar metacaracteres de shell (tales como ; | & o $(command)) en el campo name, cualquiera puede ejecutar comandos de shell con facilidad. por ejemplo:

...name=admin'; echo 'get pwned bozo'; #

todo lo que hacen estos scripts es enviar una petición con el parámetro name cambiado al código que quieras ejecutar.

hay un video bastante bueno de fireship que lo explica con más detalle: https://www.youtube.com/watch?v=52v6gKPA4TM

cómo se usa:

primero necesitas tener un dispositivo vulnerable, algunos modelos incluyen:

  • DNS-320 (Versión 1.00)
  • DNS-320LW (Versión 1.01.0914.2012)
  • DNS-325 (Versiones 1.01, 1.02)
  • DNS-340L (Versión 1.08)

recomiendo encarecidamente no usar este script contra otra persona sin su consentimiento, por favor solo hagas esto si eres dueño del router o tienes el consentimiento del dueño.

rust

  • si ya sabes la dirección ip del dispositivo:

cargo run -- -u http://<device ip address>

  • si quieres realizar un escaneo rápido de red:

cargo run

python

  • primero instala las dependencias

pip install -r requirements.txt

  • si ya sabes la dirección ip del dispositivo:

python main.py -u http://<device ip address>

  • si quieres realizar un escaneo rápido de red:

python main.py

luego sigue las instrucciones

créditos

yo no inventé el código original, lo hizo verylazytech. solo lo porté a rust y python porque, ¿por qué coño no? por supuesto, todo el crédito es suyo y de cualquier otra persona involucrada en el descubrimiento de este exploit.

https://github.com/verylazytech/CVE-2024-10914/

Descargar herramienta