
Exploit d'exécution de commande sur NAS D-Link
Ce script Python exploite une vulnérabilité (CVE-2024-3273) dans les périphériques NAS D-Link, permettant l'exécution arbitraire de commandes. Il tire parti de la vulnérabilité pour exécuter des commandes à distance sur les appareils concernés.
id).
python CVE-2024-3273.py [-h] [-u URL] [-f FICHIER] [-o SORTIE] [-t THREADS] [-c COMMANDE]
-u, --url : Spécifiez l'URL/IP de l'hôte cible.-f, --filename : Indiquez le chemin d'un fichier contenant une liste d'hôtes.-o, --output : Spécifiez le chemin pour sauvegarder les hôtes vulnérables.-t, --thread : Nombre de threads pour l'exécution concurrente (par défaut : 5).-c, --command : Spécifiez la commande à exécuter (par défaut : id).Ce script est fourni à des fins éducatives uniquement. Utilisez-le à vos propres risques.