
CVE-2024-3273 — Rapport de test de pénétration autorisé D-Link DNS-320L NAS | Client : Otonata
CVE-2024-3273 — Rapport de test d'intrusion autorisé D-Link DNS-320L NAS | Client : Otonata

Ce dépôt contient le rapport complet d'évaluation de sécurité pour un test d'intrusion autorisé effectué sur un appareil D-Link DNS-320L NAS pour le client Otonata (M. Johnny Yap), dans le cadre du cours CP3418 Bonnes pratiques en cybersécurité à l'Université James Cook Singapore.
Rôle : Testeur d'applications web et d'API
Date : Mars 2026
Cible : D-Link DNS-320L NAS — point d'accès /cgi-bin/nas_sharing.cgi
| Vulnérabilité | Sévérité | CVE |
|---|---|---|
| Identifiants codés en dur (compte messagebus) | CRITIQUE | CVE-2024-3272 |
| Injection de commande HTTP GET (paramètres cmd/system) | CRITIQUE | CVE-2024-3273 |
Ce test d'intrusion a été réalisé dans un environnement de laboratoire contrôlé sur du matériel autorisé par le propriétaire, à des fins académiques et pour le client uniquement. Tous les tests ont été effectués avec le consentement écrit explicite du client (Otonata). L'utilisation de ces techniques contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique. L'auteur n'est pas responsable de toute utilisation abusive de ces informations.
├── Report_CVE_2024_3273_DNS320L.pdf # Rapport d'évaluation de sécurité complet de 57 pages └── README.md
Amir Askhatov — Analyste junior en cybersécurité
Bachelor en cybersécurité, Université James Cook Singapore
LinkedIn | GitHub