
CVE-2024-3273 - Ejecución Remota de Código (RCE)
Este repositorio contiene un exploit para CVE-2024-3273, una vulnerabilidad crítica encontrada en dispositivos específicos de D-Link que permite la Ejecución Remota de Código (RCE). La vulnerabilidad surge de una validación de entrada incorrecta en los scripts CGI nas_sharing.cgi, lo que permite a los atacantes ejecutar comandos arbitrarios sin autenticación.
La explotación de CVE-2024-3273 puede conceder acceso no autorizado a los dispositivos afectados, permitiendo a los atacantes:
Esta vulnerabilidad afecta principalmente a varios dispositivos NAS de D-Link y potencialmente a otros productos que utilizan los scripts CGI vulnerables.
Para usar el exploit, sigue estos pasos:
git clone https://github.com/X-Projetion/CVE-2024-3273-EXPLOIT.git
cd CVE-2024-3273-EXPLOIT
Se recomienda encarecidamente a los usuarios:
Este exploit está destinado únicamente a fines educativos y de investigación. Úsalo de forma responsable y asegúrate de cumplir con todas las leyes y regulaciones aplicables. No asumo ninguna responsabilidad por el mal uso de este exploit ni por las consecuencias derivadas de su uso.
Siéntete libre de contribuir enviando problemas o solicitudes de extracción para mejorar la documentación o la funcionalidad del exploit.