Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dinkleberry — Corrigez votre appareil D-Link affecté par CVE-2024-3272 | Kitploit
Outils/GitHubGitHub/aliask/dinkleberry
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Matériel et IoTAnalyse de Binaires
GitHubaliask/dinkleberry

dinkleberry

Corrigez votre appareil D-Link affecté par CVE-2024-3272

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Dinkleberry 🫐

Êtes-vous l'une des 92 000+ personnes1 coincées avec un NAS D-Link vulnérable à CVE-2024-3272, et sans correctif en vue ?

Cet outil utilise l'exploit lui-même pour corriger un appareil vulnérable.

1 : Voir la divulgation originale dans les références

Ce qu'il fait

Dinkleberry exécutera une commande pour remplacer le fichier vulnérable nas_sharing.cgi par une version corrigée - en remplaçant l'appel system() par des NOP.

Le dossier /usr/local/modules (où se trouve le fichier) est en lecture seule, donc à la place une copie est créée dans /usr/local/config, et le lien symbolique dans /var/www/cgi-bin est mis à jour pour pointer vers la version (plus) sûre.

J'ai choisi de ne NOP que l'appel système afin que la commande réponde toujours comme d'habitude, juste sans rien exécuter.

[!NOTE] Le système de fichiers est rechargé depuis la flash au démarrage. L'application de ce correctif ne fonctionnera que jusqu'au redémarrage de l'appareil. Si vous voulez une solution plus permanente, il faudra reflasher le firmware - peut-être avec Debian

Utilisation

root@kitploit:~
aliask:~/git/dinkleberry$ python3 ./src/main.py -h                                                                                                                   10:01:02
usage: dinkleberry [-h] [--telnet] [--kill-telnet] [--test] [--verbose] target

positional arguments:
  target         Target NAS to patch

options:
  -h, --help     show this help message and exit
  --telnet       Start telnet server
  --kill-telnet  Stop telnet server
  --test         Test if device is vulnerable
  --verbose, -v  Set this to print debug messages

Si aucun drapeau optionnel n'est appliqué, le script effectue la correction.

Telnet

Si vous voulez juste explorer l'appareil, utilisez la commande --telnet, qui démarre une session telnet sur le port 23.

C'est d'un risible manque de sécurité, mais votre appareil est déjà risiblement peu sécurisé, alors autant profiter d'un shell pratique.

Avertissement

[!CAUTION] Utilisez cet outil à vos risques et périls. Il modifie le logiciel même de l'appareil.

Je ne suis pas responsable de :

  • L'arrêt de fonctionnement de votre appareil
  • La perte de données stockées sur le NAS
  • Un départ de feu
  • Le TA qui exploitait joyeusement cet appareil être contrarié

Derniers mots

Lors de l'analyse des binaires nas_sharing.cgi et libsmbif.so, il est rapidement devenu évident que le logiciel de cet appareil est extrêmement vulnérable. Vulnérable au point de devoir le réécrire entièrement.

Il y a environ 80 appels à system() dans nas_sharing.cgi seul - beaucoup d'entre eux ont un chemin d'accès pour les entrées utilisateur. Je n'ai pas pris la peine de tous les analyser pour trouver d'autres trous à corriger, mais voici un exemple de qualité S :

root@kitploit:~
/*  Why use system() instead of libc fopen/fwrite?
    What if you want to write a long string or your filename is long?
    Painfully obvious command injection playground 🤦 */
void append_to_file(const char* string, const char* file) {
  char s_cmd[1024];
  sprintf(s_cmd, "echo %s >> %s", string, file);
  system(s_cmd);
  return;
}

Outre tous ces appels system insensés, il y a plus de débordements de tampon qu'on ne peut en compter - et je peux en compter beaucoup.

Cette CVE figure sur la liste KEV de la CISA - Si vous avez un de ces appareils sur Internet, mettez-le hors ligne. Tout de suite.

Peut-être même suivre le conseil de D-Link et remplacer l'appareil en fin de vie. Mais je n'achèterais certainement pas un produit D-Link.

Références

  • Divulgation originale : https://github.com/netsecfish/dlink
  • Page NVD : https://nvd.nist.gov/vuln/detail/CVE-2024-3272
Télécharger l’outil